Al trabajar con Microsoft ASP.NET, un componente de Microsoft .NET Framework proporciona para la gestión de estado de sesión a través de una variedad de modos. Un tal modo, llamado StateServer, almacena la información de estado de sesión en un proceso en ejecución independiente que puede funcionar con la misma máquina que la aplicación basada en ASP.NET o en un equipo diferente. Un búfer sin comprobar en una de las rutinas se encarga de la tramitación de las cookies en el modo StateServer, dando lugar a una vulnerabilidad de seguridad.
Requisitos
Windows NT / 2000 / XP
Comentarios que no se encuentran