|
|
Microsoft Internet Explorer Request Splitting and Smuggling Vulnerabilities |
|
Date de Publication : 2008-03-25 © FrSIRT.COM
Titre : Microsoft Internet Explorer Request Splitting and Smuggling Vulnerabilities
Identifiant : FrSIRT/AVIS-2008-0980 CVE ID : CVE-2008-1544 - CVE-2008-1545
Risque : Bas (1/4) - 
Exploitable à distance : Oui
Exploitable en local : Oui
|
|
Plusieurs vulnérabilités ont été identifiées dans Microsoft Internet Explorer, elles pourraient être exploitées par des attaquants afin de contourner les mesures de sécurité et obtenir des informations sensibles. Ces failles résultent d'erreurs présentes au niveau du traitement d'une requête "setRequestHeader()", ce qui pourrait être exploité par des sites web malveillants afin de conduire des attaques par HTTP smuggling et splitting en manipulant les entêtes "Transfer Encoding", "Content-Length", "Host" et "Referer".
Crédit
Vulnérabilités découvertes par Stefano di Paola.
Historique
2008-03-25 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.
| |
|