IE浏览器存在Cookie覆盖漏洞

(2004-11-19 11:35 )( )(天极网 )
导读-- 远程攻击者可以利用这个漏洞覆盖目标系统上的部分COOKIE……

  受影响系统:

  Microsoft Internet Explorer 6.0SP1

  详细描述:

  Microsoft Internet Explorer是一款流行的WEB浏览器。

  Microsoft Internet Explorer在接收COOKIE时没有正确检查部分字符串,远程攻击者可以利用这个漏洞覆盖目标系统上的部分COOKIE。

  由于对部分字符串缺少正确检查,在接收到特殊构建的路径属性的COOKIE时,Internet Explorer可能覆盖其他站所有的COOKIE。

  成功利用此漏洞,攻击者可以劫持WEB会话,以其他用户身份登陆站点。

责编:原野
订阅新闻邮件) (推荐) (打印) (关闭页面) (至顶) (我对此感兴趣
相关文章
笔名:
请您注意:

 遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。

 天极网拥有管理笔名和留言的一切权利。