远端WWW服务支持TRACE请求

漏洞描述

远端WWW服务支持TRACE请求。RFC 2616介绍了TRACE请求,该请求典型地用于测试HTTP协议实现。攻击者利用TRACE请求,结合其它浏览器端漏洞,有可能进行跨站脚本攻击,获取敏感信息,比如cookie中的认证信息,这些敏感信息将被用于其它类型的攻击。

漏洞验证

在这里插入图片描述


版权声明:本文为qq_41617034原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接和本声明。