aio-libs aiohttp-session是一个支持将用户特定的数据存储到会话对象中的应用程序。 aio-libs aiohttp-session 2.6.0及之前版本中的EncryptedCookieStorage和NaClCookieStorage存在安全漏洞。攻击者可利用该漏洞造成会话无法过期失效。
aio-libs aiohttp-session是一个支持将用户特定的数据存储到会话对象中的应用程序。 aio-libs aiohttp-session 2.6.0及之前版本中的EncryptedCookieStorage和NaClCookieStorage存在安全漏洞。攻击者可利用该漏洞造成会话无法过期失效。