Microsoft Internet Explorer Cookie修改漏洞

漏洞信息详情

Microsoft Internet Explorer Cookie修改漏洞

漏洞简介

Microsoft Internet Explorer是美国微软(Microsoft)公司发布的Windows操作系统中默认捆绑的Web浏览器。

Microsoft Internet Explorer不能正确限制建立在HTTPS会话中的cookies的修改。中间人攻击者可借助HTTP响应中的Set-Cookie头覆盖或者删除任意cookies。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://code.google.com/p/browsersec/wiki/Part2#Same-origin_policy_for_cookies

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享