- 漏洞ID:1177667
- 漏洞类型:配置错误
- 发布日期:2010-11-29
- 更新时间:2010-11-30
- CVE编号: CVE-2010-4312
- CNNVD-ID:CNNVD-201011-242
- 漏洞平台: N/A
- CVSS评分:6.4
<a href="http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201011-242" target="_blank">http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201011-242</a><br/>
ApacheTomcat是一款开放源码的JSP应用服务器程序。ApacheTomcat6.x版本的默认配置没有包含Set-Cookie头中的HTTPOnly标记。导致远程攻击者可以借助访问cookie的脚本劫持会话。
来源:BUGTRAQ
名称:20101122[SECURITY]CVE-2010-4172:ApacheTomcatManagerapplicationXSSvulnerability
链接:http://www.securityfocus.com/archive/1/archive/1/514866/100/0/threaded