McAfee网络安全管理器httpOnly会话劫持漏洞 CVE-2009-3566 CNNVD-200911-153

4.3 AV AC AU C I A
发布: 2009-11-13
修订: 2018-10-10

McAfee IntruShield Network Security Manager (NSM) 5.1.11.8.1版本之前的版本没有包含Set-Cookie页眉中对会话标识符的HTTPOnly标记,这会允许远程攻击者通过发动跨站脚本攻击,劫持会话。

0%
当前有3条漏洞利用/PoC
当前有3条受影响产品信息