Sun Solaris Management Console, odhalení HTTP TRACE informací
28.10.2005Pokud je v Management Consoli v Sun Solaris 8-10 přednastavena volba HTTP TRACE, má potencionální vzdálený útočník možnost kompromitovat uživatelské účty. Dovolí mu to přístup k citlivým informacím uložených v HTTP hlavičkách. Útočník tak může pomocí Cross-Site scripting útoku získat informace uložené v cookie souborech jiných uživatelů. Podrobnosti a možnost aktualizace naleznete v oznámení výrobce.
Zpět