Sun Solaris管理控制台HTTP TRACE信息泄露漏洞 CVE-2005-3398 CNNVD-200511-012 CNNVD-200706-020 CNNVD-201001-242 CNNVD-201001-256

4.3 AV AC AU C I A
发布: 2005-11-01
修订: 2018-10-30

Solaris 是Sun Microsystems研发的计算机 操作系统。它被认为是UNIX操作系统的衍生版本之一。 目前Solaris属于混合开源软件。 Solaris 8、9、10中Solaris管理控制台(SMC) Web服务器的默认配置会启用HTTP TRACE方法,这可让远程攻击者从HTTP头中获取cookie和认证之类的敏感信息。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息