Apache Tomcat会话劫持漏洞

情报来源:CNNVD

发布时间:2010-11-29

基本信息
  • 漏洞ID:1177667
  • 漏洞类型:配置错误
  • 发布日期:2010-11-29
  • 更新时间:2010-11-30
  • CVE编号: CVE-2010-4312
  • CNNVD-ID:CNNVD-201011-242
  • 漏洞平台: N/A
  • CVSS评分:6.4
漏洞来源

<a href="http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201011-242" target="_blank">http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201011-242</a><br/>

漏洞详情

ApacheTomcat是一款开放源码的JSP应用服务器程序。ApacheTomcat6.x版本的默认配置没有包含Set-Cookie头中的HTTPOnly标记。导致远程攻击者可以借助访问cookie的脚本劫持会话。

参考资料


来源:BUGTRAQ
名称:20101122[SECURITY]CVE-2010-4172:ApacheTomcatManagerapplicationXSSvulnerability
链接:http://www.securityfocus.com/archive/1/archive/1/514866/100/0/threaded