标题: Apple Safari跨域的cookie注入漏洞 [打印本页] 作者: pioneer 时间: 2008-7-24 15:17 标题: Apple Safari跨域的cookie注入漏洞
来源
secunia.com
软件名
Safari 3.x
Safari for Windows 3.x
描述
由于website允许对特定国家的二级顶级域名设置cookie,这
可通过在cookie中设置一个已知的会话ID,该id允许浏览器
在受影响的域名下发送到所有的web网址(例如co.uk,
com.au).
该漏洞在Apple Safari for Windows 3.1.2中已经确认,其
它版本可能也受到影响