JVN Info.

Id
51934  
Name
JVNDB-2007-000597  
Title
Apache Tomcat における「」の取り扱い不備によりセッションハイジャック攻撃に利用される脆弱性  
Summary
Apache Tomcat には、クッキーにおける区切り文字の、バックスラッシュ「」の取り扱いに不備が存在するために、セッションデータの ID などの重要な情報を奪取され、セッションハイジャック攻撃に利用される脆弱性が存在します。  
Nvdinfo
CVE-2007-3385  
Cvssv2
4.3  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000597.html  
Published Date
2007-08-14  
Registered Date
2007-08-24  
Last Updated Date
2008-07-11  

Actions