漏洞信息详情
Microsoft Outlook Web Access 'no-store' HTTP指示信息泄露缺陷
漏洞简介
Microsoft Outlook Web Access (OWA)的未明版本使用Cache-Control: 不隐藏HTTP指示而非不储存, 这可能使得跟随RFC-2616的web浏览器隐藏敏感信息。
漏洞公告
目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://office.microsoft.com/en-us/outlook/HA010860351033.aspx
参考网址
来源: US-CERT
名称: VU#829876
链接:http://www.kb.cert.org/vuls/id/829876
来源: XF
名称: microsoft-owa-nostore-info-disclosure(42301)
链接:http://xforce.iss.net/xforce/xfdb/42301
来源: BID
名称: 29121
链接:http://www.securityfocus.com/bid/29121
受影响实体
- Microsoft Outlook_web_access<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...