عند العمل مع Microsoft ASP.NET، وهو مكون من برنامج Microsoft .NET Framework يوفر لإدارة حالة جلسة العمل من خلال مجموعة متنوعة من وسائط. واحد وضع من هذا القبيل، ودعا StateServer، يخزن المعلومات حالة جلسة العمل في عملية تشغيل منفصلة التي يمكن تشغيلها على أي نفس الجهاز مثل التطبيق القائم على ASP.NET أو على جهاز آخر. وجود مخزن مؤقت لم يتم التحقق منه في واحدة من إجراءات يعالج معالجة ملفات تعريف الارتباط في وضع StateServer، مما أدى إلى ثغرة أمنية.
المتطلبات:
ويندوز NT / 2000 / XP
لم يتم العثور على التعليقات