CVE-2009-3566
5.1.11.8.1 से पहले का McAfee IntruShield Network Security Manager (NSM) सत्र पहचानकर्ता के लिए Set-Cookie हेडर में HTTPOnly फ़्लैग शामिल नहीं करता है, जो दूरस्थ हमलावरों को क्रॉस-साइट स्क्रिप्टिंग...
- प्रकाशित
- 13 नव॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 नव॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 90.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
5.1.11.8.1 से पहले का McAfee IntruShield Network Security Manager (NSM) सत्र पहचानकर्ता के लिए Set-Cookie हेडर में HTTPOnly फ़्लैग शामिल नहीं करता है, जो दूरस्थ हमलावरों को क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता का लाभ उठाकर सत्र को हाईजैक करने की अनुमति देता है।
स्रोत
1Daniel King · jsp · 6 नव॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।