Netegrity SiteMinder siteminderagent/SmMakeCookie.ccc信息泄露漏洞

漏洞信息详情

Netegrity SiteMinder siteminderagent/SmMakeCookie.ccc信息泄露漏洞

漏洞简介

Netegrity SiteMinder的siteminderagent/SmMakeCookie.ccc将会话ID字符串存储在URL的SMESSION参数值中,远程攻击者可以通过嗅探、读取Refere日志或其他方法获取此ID。

漏洞公告

参考网址

来源: OSVDB
名称: 30741
链接:http://www.osvdb.org/30741

来源: MLIST
名称: [curl-users] 20030529 Re: https, redirection and authentication using POST
链接:http://curl.haxx.se/mail/archive-2003-05/0172.html

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享