漏洞信息详情
IIS劫持该用户安全web会话漏洞
漏洞简介
IIS 4.0和 5.0版本.ASP页面向安全和不安全的web会话发送相同Session ID cookie。如果用户移动到不安全会话,远程攻击者可以劫持该用户的安全web会话,也称为“会话ID cookie标记”漏洞。
漏洞公告
参考网址
来源: XF 名称: session-cookie-remote-retrieval 链接:http://xforce.iss.net/static/5396.php 来源: MS 名称: MS00-080 链接:http://www.microsoft.com/technet/security/bulletin/ms00-080.asp 来源: OSVDB 名称: 7265 链接:http://www.osvdb.org/7265 来源: www.acrossecurity.com 链接:http://www.acrossecurity.com/aspr/ASPR-2000-07-22-1-PUB.txt
受影响实体
- Microsoft Internet_information_server:4.0<!--2000-1-1-->
- Microsoft Internet_information_server:5.0<!--2000-1-1-->
- Microsoft Internet_information_services:5.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...