Mozilla Firefox Cookie修改漏洞

漏洞信息详情

Mozilla Firefox Cookie修改漏洞

漏洞简介

Mozilla Mozilla Firefox是美国Mozilla基金会开发的一款开源Web浏览器。

Mozilla Firefox 4之前版本不能正确限制建立在HTTPS会话中的cookies的修改。中间人攻击者可借助HTTP响应中的Set-Cookie头覆盖或删除任意cookies。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://hacks.mozilla.org/2010/08/firefox-4-http-strict-transport-security-force-https/

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享