Internet Explorer在相同域中的不安全信道(HTTP)和安全信道(HTTPS/SSL)中发送未受保护的cookies。远程攻击者可以利用该漏洞盗取cookies并执行未授权行为,也称为\"Cross Security Boundary Cookie Injection\"漏洞。
Internet Explorer在相同域中的不安全信道(HTTP)和安全信道(HTTPS/SSL)中发送未受保护的cookies。远程攻击者可以利用该漏洞盗取cookies并执行未授权行为,也称为\"Cross Security Boundary Cookie Injection\"漏洞。