内置的web服务器安全属性敏感cookies漏洞

漏洞信息详情

内置的web服务器安全属性敏感cookies漏洞

漏洞简介

多个网络设备的内置web服务器不为HTTPS会话的敏感cookies设置安全属性。该漏洞可能导致用户代理通过相同服务器的HTTP会议发送明文中的cookies。

漏洞公告

参考网址

来源:US-CERT Vulnerability Note: VU#546483
名称: VU#546483
链接:http://www.kb.cert.org/vuls/id/546483

来源: XF
名称: network-device-secure-plaintext(17702)
链接:http://xforce.iss.net/xforce/xfdb/17702

受影响实体

    暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享