Adobe Omniture: Cookie-Forcing Issue

0

Posted by Tom Keetch on Mar 29

Hi All,

Adobe have yet to set a fix date for this cookie forcing issue I found
in their Omniture product. If the affected "plug-in" is installed on a
HTTPS protected site, then by setting a malicious cookie for the
insecure domain, it is possible to hijack secure connections to the
domain by injecting malicious JavaScript into the page via the cookie.
This issue would be exploitable by a malicious WiFi access point.

Chris Evans at…

Source: Adobe Omniture: Cookie-Forcing Issue

LAISSER UN COMMENTAIRE

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici

Notifiez-moi des commentaires à venir via e-mail. Vous pouvez aussi vous abonner sans commenter.

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.