VULHUB
™
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
登录
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
Drupal, probably 5.10 and 6.4, does...
CVE-2008-3661
CNNVD-200809-289
5.0
AV
AC
AU
C
I
A
发布:
2008-09-23
修订:
2018-10-11
CWE-310
CVE
Drupal 5.10 版本和 6.4版本有可能不会对一个https会话里的会话cookie设置安全标记, 这会引起在http请求中发送cookie并使远程攻击者捕获该cookie变得简单。
Drupal 5.10 版本和 6.4版本有可能不会对一个https会话里的会话cookie设置安全标记, 这会引起在http请求中发送cookie并使远程攻击者捕获该cookie变得简单。
0%
漏洞利用/PoC
当前有1条漏洞利用/PoC
受影响的平台与产品
当前有1条受影响产品信息
您还没有登录,登录后可查看更多
×
消息提示
...
添加资源
收藏资源
问题反馈
贡献用户
暂无贡献用户
相关漏洞清单
暂无相关漏洞