Khi làm việc với Microsoft ASP.NET, một thành phần của .NET Framework của Microsoft cung cấp cho quản lý nhà nước phiên thông qua một loạt các chế độ. Một trong những chế độ, được gọi là StateServer, lưu trữ thông tin trạng thái phiên làm việc trong một quá trình chạy riêng biệt mà có thể chạy trên cả các máy tương tự như các ứng dụng ASP.NET trên nền hoặc trên một máy tính khác nhau. Một bộ đệm không được kiểm soát trong một trong những thói quen xử lý việc xử lý cookie trong chế độ StateServer, kết quả là một lỗ hổng bảo mật.
Yêu cầu :
Windows NT / 2000 / XP
Bình luận không