目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2000-0970— IIS劫持该用户安全web会话漏洞

EPSS 38.46% · P97
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2000-0970 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
IIS 4.0 and 5.0 .ASP pages send the same Session ID cookie for secure and insecure web sessions, which could allow remote attackers to hijack the secure web session of the user if that user moves to an insecure session, aka the "Session ID Cookie Marking" vulnerability.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
IIS劫持该用户安全web会话漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
IIS 4.0和 5.0版本.ASP页面向安全和不安全的web会话发送相同Session ID cookie。如果用户移动到不安全会话,远程攻击者可以劫持该用户的安全web会话,也称为“会话ID cookie标记”漏洞。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2000-0970 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2000-0970 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2001-01-22 · 共 232 条

CVE-2000-1024eWave ServletExec权限许可漏洞
CVE-2000-1001Element InstantShop add_2_basket.asp漏洞
CVE-2000-1002Stalker CommuniGate Pro漏洞
CVE-2000-1003Windows 95和Windows 98 NETBIOS客户端拒绝服务漏洞
CVE-2000-1004OpenBSD photurisd格式字符串漏洞
CVE-2000-1005Extropia WebStore远程目录遍历文件泄露漏洞
CVE-2000-1006Microsoft Exchange Server 安全漏洞
CVE-2000-1007I-gear漏洞
CVE-2000-1010OpenBSD talkd格式化字符串漏洞
CVE-2000-1011FreeBSD catopen()函数缓冲区溢出漏洞
CVE-2000-1014Unixware SCO help http server search97.cgi CGI命令执行漏洞
CVE-2000-1016SuSE漏洞
CVE-2000-1018shred漏洞
CVE-2000-1019Ultraseek搜索引擎漏洞
CVE-2000-1022Cisco Secure PIX Firewall漏洞
CVE-2000-1043Mandrake Linux格式化字符串漏洞
CVE-2000-1040ypbind对数函数格式化字符串漏洞
CVE-2000-1041ypbind缓冲区溢出漏洞
CVE-2000-1042Mandrake Linux ypserv缓冲区溢出漏洞
CVE-2000-1038IBM AS/400 Firewall web管理界面漏洞

显示前 20 条,共 232 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2000-0970

暂无评论


发表评论