在与微软ASP.NET,Microsoft .NET框架的通过各种方式的组件提供了会话状态管理工作。这样的一个模式,叫的StateServer,保存在可以在任意一个相同的机器基于ASP.NET的应用程序或在不同的机器上运行一个独立运行的进程会话状态信息。在该例程中的一个未经检查的缓冲区处理cookies的处理StateServer模式,造成了安全漏洞。
要求:
在Windows NT / 2000 / XP
22 Sep 15
11 Apr 15
23 Jan 15
16 Apr 15
16 Jun 17
评论没有发现