Opera Cookie修改漏洞

漏洞信息详情

Opera Cookie修改漏洞

漏洞简介

Opera是挪威欧朋(Opera Software)公司所开发的一款Web浏览器,它支持多窗口浏览、可定制用户界面等。

Opera不能正确限制建立在HTTPS会话中的cookies的修改。中间人攻击者可借助HTTP响应中的Set-Cookie头覆盖或者删除任意cookies。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://addons.mozilla.org/en-US/firefox/addon/force-tls/

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享