Oracle Single Sign-On登录页验证信息泄露漏洞

Oracle Single Sign-On登录页验证信息泄露漏洞

漏洞ID 1201831 漏洞类型 设计错误
发布时间 2004-03-30 更新时间 2005-10-20
图片[1]-Oracle Single Sign-On登录页验证信息泄露漏洞-安全小百科CVE编号 CVE-2004-1877
图片[2]-Oracle Single Sign-On登录页验证信息泄露漏洞-安全小百科CNNVD-ID CNNVD-200403-140
漏洞平台 N/A CVSS评分 2.6
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200403-140
|漏洞详情
Oracle包含SingleSign-on应用程序,称为OSSO。SingleSign-on包含的登录表单存在信息泄露问题,远程攻击者可以利用这个漏洞获得如用户名和密码等敏感信息。这可诱使目标用户打开一个修改过URL参数的SSO登录页来完成。如果用户只检查主机证书,他们将不会注意到自己被欺骗。并且在登录后,会被重定向到正确的应用程序上,而不知道用户名和密码已泄露。目前没有详细漏洞细节提供。
|参考资料

来源:XF
名称:oracle-sso-login-spoofing(15676)
链接:http://xforce.iss.net/xforce/xfdb/15676
来源:BID
名称:10009
链接:http://www.securityfocus.com/bid/10009
来源:BUGTRAQ
名称:20040330ProblemwithcustomizedloginpagesforOracleSSO
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=108067040722235&w;=2

相关推荐: TOPO远程路径泄露漏洞

TOPO远程路径泄露漏洞 漏洞ID 1107181 漏洞类型 信息泄露 发布时间 2003-02-04 更新时间 2003-12-31 CVE编号 CVE-2003-1409 CNNVD-ID CNNVD-200312-208 漏洞平台 PHP CVSS评分 …

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享