多个供应商的互联网浏览器的cookie路径参数权限绕过漏洞

多个供应商的互联网浏览器的cookie路径参数权限绕过漏洞

漏洞ID 1201773 漏洞类型 路径遍历
发布时间 2004-04-15 更新时间 2005-10-20
图片[1]-多个供应商的互联网浏览器的cookie路径参数权限绕过漏洞-安全小百科CVE编号 CVE-2003-0592
图片[2]-多个供应商的互联网浏览器的cookie路径参数权限绕过漏洞-安全小百科CNNVD-ID CNNVD-200404-063
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200404-063
|漏洞详情
KDE3.1.3及其早期版本中的Konqueror存在漏洞。远程攻击者可以通过URL中”%2e%2e”(编码的点点)的目录遍历序列来绕开web应用上预期的cookie访问权限,该漏洞导致Konqueror发送指定的URL子集以外的cookie,例如:与目标应用程序运行在同一服务器上的易受攻击的应用程序。
|参考资料

来源:REDHAT
名称:RHSA-2004:074
链接:http://www.redhat.com/support/errata/RHSA-2004-074.html
来源:DEBIAN
名称:DSA-459
链接:http://www.debian.org/security/2004/dsa-459
来源:FULLDISC
名称:20040310CorsaireSecurityAdvisory:MultiplevendorHTTPuseragentcookiepathtraversalissue
链接:http://lists.grok.org.uk/pipermail/full-disclosure/2004-March/018475.html
来源:VULNWATCH
名称:20040310CorsaireSecurityAdvisory:MultiplevendorHTTPuseragentcookiepathtraversalissue
链接:http://archives.neohapsis.com/archives/vulnwatch/2004-q1/0056.html
来源:MANDRAKE
名称:MDKSA-2004:022
链接:http://www.mandriva.com/security/advisories?name=MDKSA-2004:022
来源:USGovernmentResource:oval:org.mitre.oval:def:823
名称:oval:org.mitre.oval:def:823
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:823

相关推荐: Rightfax Web客户端可预见会话数字漏洞

Rightfax Web客户端可预见会话数字漏洞 漏洞ID 1206653 漏洞类型 未知 发布时间 2000-01-29 更新时间 2005-05-02 CVE编号 CVE-2000-0111 CNNVD-ID CNNVD-200001-063 漏洞平台 N…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享