一、 漏洞 CVE-2016-7090 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Siemens SCALANCE M-800和S615模块上使用4.02以前的固件的集成Web服务器,在HTTPS会话中不会为会话cookie设置安全标记,这使得远程攻击者更容易通过拦截HTTP会话中的传输来捕获该cookie。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The integrated web server on Siemens SCALANCE M-800 and S615 modules with firmware before 4.02 does not set the secure flag for the session cookie in an https session, which makes it easier for remote attackers to capture this cookie by intercepting its transmission within an http session.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Siemens Scalance M-800和S615 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Siemens Scalance M-800和S615都是德国西门子(Siemens)公司的产品。前者是一款工业路由器,后者是一款防火墙。 使用4.02之前版本固件的Siemens SCALANCE M-800和S615模块上的综合Web服务器存在安全漏洞,该漏洞源于程序没有对https会话中的cookie设置安全标志。远程攻击者可通过截取http会话传输利用该漏洞获取cookie。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
信息泄露
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2016-7090 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2016-7090 的情报信息