Board logo

标题: Apple Safari跨域的cookie注入漏洞 [打印本页]

作者: pioneer     时间: 2008-7-24 15:17    标题: Apple Safari跨域的cookie注入漏洞

来源

secunia.com

软件名

Safari 3.x
Safari for Windows 3.x

描述

由于website允许对特定国家的二级顶级域名设置cookie,这
可通过在cookie中设置一个已知的会话ID,该id允许浏览器
在受影响的域名下发送到所有的web网址(例如co.uk,  
com.au).
该漏洞在Apple Safari for Windows 3.1.2中已经确认,其
它版本可能也受到影响

解决方案

不要浏览不可信的web网址或相关的不可信链接




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn