Apache Tomcat 存在 cookie 泄漏漏洞
漏洞描述 Apache Tomcat 是一款开源的 Web 应用服务器,RemoteIpFilter 是一个过滤器,用于将 HTTP 请求中代理服务器的 IP 地址替换为客户端的真实 IP 地址。 受影响版本中,当使用 RemoteIpFilter 处理通过 HTTP 从反向代理接收到的请求时,如果请求头中包含设置为 https 的 X-Forwarded-Proto 字段,Tomcat 创建的会话 cookie 将不包括安全属性,从而导致用户代理通过不安全的渠道传输会话 cookie。攻击者可通过抓包获取用户 cookie,从而使用受害者身份执行恶意操作。 漏洞名称 Apache Tomcat 存在 cookie 泄漏漏洞 漏洞类型 信息暴露 发现时间 2023-03-22 漏洞影响广度 广 MPS编号 MPS-2023-8611 CVE编号 CVE-2023-28708 CNVD编号 - 影响范围 org.apache.tomcat:tomcat-catalina@[11.0.0, 11.0.0-M3) org.apache.tomcat:tomcat-catalina@[10.0...
