漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
login.aspx in the SmarterTools SmarterStats 6.0 web server does not include the HTTPOnly flag in a Set-Cookie header for the loginsettings cookie, which makes it easier for remote attackers to obtain potentially sensitive information via script access to this cookie.
漏洞信息
N/A
漏洞
N/A
漏洞
SmarterTools SmarterStats web服务器login.aspx敏感信息泄露漏洞
漏洞信息
SmarterStats是一款可以通过网页浏览器访问帮助站长跟踪网站访问者的程序,并可以产生超过135份跟踪报告。 SmarterTools SmarterStats 6.0 web服务器中的login.aspx不能包含Set-Cookie头中的HTTPOnly标志,该Set-Cookie头在登录设置的cookie中。远程攻击者可以借助访问该cookie的脚本,获取潜在敏感信息。
漏洞信息
N/A
漏洞
N/A