Username: Password:

Oracle Single Sign-On 登录页验证信息泄露漏洞
来源:作者: 发布时间:2008-01-15 14:06:32


受影响系统

Oracle Single Sign-On

周详描述:

Oracle包含Single Sign-on应用程式,称为OSSO。Single Sign-on包含的登录表单存在信息泄露问题,远程攻击者能够利用这个漏洞获得如用户名和密码等敏感信息。

这可诱使目标用户打开一个修改过URL参数的SSO登录页来完成。假如用户只检查主机证书,他们将不会注意到自己被欺骗。并且在登录后,会被重定向到正确的应用程式上,而不知道用户名和密码已泄露。


现在厂商还没有提供补丁或升级程式


喜欢本文,那就收藏到:

    Del.icio.us Google书签 Digg Live Bookmark Technorati Furl Yahoo书签 Facebook 百度搜藏 新浪ViVi 365Key网摘 天极网摘 和讯网摘 博拉网 POCO网摘 添加到饭否 QQ书签 Digbuzz我挖网
相关评论  我也要评论
还没有关于此文章的相关评论!
  • 昵称: (为空则显示guest)
  • 评论分数: ★ ★ ★★★ ★★★★ ★★★★★
  • 评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
  • 导航
    赞助商
    文章类别
    订阅