Когато се работи с Microsoft ASP.NET, компонент на .NET Framework на Microsoft предвижда държавна сесия управление чрез различни режими. Един такъв режим, наречен StateServer, съхранява информация държавна сесия в отделен процес на работа, които могат да се движат по двете същата машина като прилагането на ASP.NET-базирани или на друга машина. Един нерегистриран буфер в един от рутинните дръжки на обработката на бисквитки в режим StateServer, което води до уязвимост.
<> силни Изисквания
Windows NT / 2000 / XP
Коментари не е намерена