IIS劫持该用户安全web会话漏洞 CVE-2000-0970 CNNVD-200012-141

7.5 AV AC AU C I A
发布: 2000-12-19
修订: 2018-10-30

IIS 4.0和 5.0版本.ASP页面向安全和不安全的web会话发送相同Session ID cookie。如果用户移动到不安全会话,远程攻击者可以劫持该用户的安全web会话,也称为“会话ID cookie标记”漏洞。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息