クロスサイトトレーシング
(cross-site tracing から転送)
出典: フリー百科事典『ウィキペディア(Wikipedia)』 (2021/10/20 08:04 UTC 版)
ナビゲーションに移動 検索に移動![]() | この記事は検証可能な参考文献や出典が全く示されていないか、不十分です。2007年7月) ( |
クロスサイトトレーシング (cross-site tracing, XST[1]) は、webセキュリティにおいてHTTP TRACEメソッドを悪用するネットワーク・セキュリティの脆弱性である。
概要
XSTスクリプトは、ActiveX、Flash、またはHTTP TRACE要求の実行を可能にするその他のコントロールを悪用する。HTTP TRACE応答には、認証データとHTTP Cookieの内容を含むすべてのHTTPヘッダーが含まれ、これらはスクリプトで使用することができる。 このエクスプロイトは、Webブラウザのクロスドメインアクセスの欠陥と組み合わせて、SSLを利用しているWebサイトを含む任意のWebサイトのキャッシュされた資格情報を収集することができる。
脚注
外部リンク
- Cross-site tracing on use Perl.
- Vulnerability Note VU#867593 - Multiple vendors' web servers enable HTTP TRACE method by default
- WhiteHat Security - Whitepaper - Cross-Site Tracing (XST)
参考資料
![]() | この節には内容がありません。2021年10月) ( |
- クロスサイトトレーシングのページへのリンク