Google Chrome Cookie修改漏洞

漏洞信息详情

Google Chrome Cookie修改漏洞

漏洞简介

Google Chrome是美国谷歌(Google)公司开发的一款Web浏览器。

Google Chrome 4.0.211.0之前版本中不能正确限制建立在HTTPS会话中的cookies的修改。中间人攻击者可借助HTTP响应中的Set-Cookie头覆盖或者删除任意cookies。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://code.google.com/p/browsersec/wiki/Part2#Same-origin_policy_for_cookies

参考网址

来源: bugzilla.mozilla.org

链接:https://bugzilla.mozilla.org/show_bug.cgi?id=660053

来源: scarybeastsecurity.blogspot.com

链接:http://scarybeastsecurity.blogspot.com/2011/02/some-less-obvious-benefits-of-hsts.html

来源: scarybeastsecurity.blogspot.com

链接:http://scarybeastsecurity.blogspot.com/2008/11/cookie-forcing.html

来源: michael-coates.blogspot.com

链接:http://michael-coates.blogspot.com/2010/01/cookie-forcing-trust-your-cookies-no.html

来源: MLIST

名称: [public-webapps] 20090918 fyi: Strict Transport Security specification

链接:http://lists.w3.org/Archives/Public/public-webapps/2009JulSep/1148.html

来源: code.google.com

链接:http://code.google.com/p/browsersec/wiki/Part2#Same-origin_policy_for_cookies

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享