JVN Info.
- Id
- 9601
- Name
- JVNDB-2015-004921
- Title
- HTTP リクエスト経由で設定された Cookie によって HTTPS 接続がバイパスされたり情報漏えいが発生する問題
- Summary
- RFC 6265 (旧 RFC 2965) は、いわゆる Cookie による HTTP セッションの状態管理の仕組みを規定しています。RFC 6265 を実装しているほとんどのウェブブラウザでは、HTTP リクエストを通じて設定される Cookie によって、HTTPS 接続がバイパスされたり、セッション情報が取得されたりする問題が存在します。
- Nvdinfo
- Cvssv2
- 6.8
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004921.html
- Published Date
- 2015-09-24
- Registered Date
- 2015-09-29
- Last Updated Date
- 2015-09-29