aio-libs aiohttp-session是一个支持将用户特定的数据存储到会话对象中的应用程序。 aio-libs aiohttp-session中的RedisStorage的‘RedisStorage’函数存在会话固定漏洞。攻击者可借助设置会话cookies的方法利用该漏洞劫持会话。
aio-libs aiohttp-session是一个支持将用户特定的数据存储到会话对象中的应用程序。 aio-libs aiohttp-session中的RedisStorage的‘RedisStorage’函数存在会话固定漏洞。攻击者可借助设置会话cookies的方法利用该漏洞劫持会话。