JVN Info.

Id
9601  
Name
JVNDB-2015-004921  
Title
HTTP リクエスト経由で設定された Cookie によって HTTPS 接続がバイパスされたり情報漏えいが発生する問題  
Summary
RFC 6265 (旧 RFC 2965) は、いわゆる Cookie による HTTP セッションの状態管理の仕組みを規定しています。RFC 6265 を実装しているほとんどのウェブブラウザでは、HTTP リクエストを通じて設定される Cookie によって、HTTPS 接続がバイパスされたり、セッション情報が取得されたりする問題が存在します。  
Nvdinfo
 
Cvssv2
6.8  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004921.html  
Published Date
2015-09-24  
Registered Date
2015-09-29  
Last Updated Date
2015-09-29  

Actions