Loading article…
Web セキュリティにおいて、クロスサイト トレーシング(略称「XST」)は、 HTTP TRACE メソッドを悪用したネットワーク セキュリティの脆弱性です。
XST スクリプトは、ActiveX、Flash、または HTTP TRACE 要求の実行を許可するその他のコントロールを悪用します。HTTP TRACE 応答には、認証データやHTTP Cookieコンテンツなど、すべての HTTPヘッダーが含まれており、スクリプトで使用できます。Webブラウザーのクロスドメイン アクセスの脆弱性と組み合わせると、このエクスプロイトは、 SSL を使用しているサイトを含む、あらゆる Web サイトのキャッシュされた資格情報を収集できます。
外部リンク
- Perl を使用したクロスサイト トレース。
- 脆弱性ノート VU#867593 - 複数のベンダーの Web サーバーがデフォルトで HTTP TRACE メソッドを有効にする
- WhiteHat Security - ホワイトペーパー - クロスサイト トレーシング (XST)
