531 Star 3.6K Fork 1.2K

GVPDWSurvey / DWSurvey

 / 详情

删除用户后没有及时删除其session。对应漏洞类型:insufficient session expiration

进行中
创建于  
2023-04-15 09:30

1 用户1注册网站,但是恶意用户,利用漏洞执行各种危害
2 管理员发现该用户的行为,及时删除
3 但是由于session没有被删除,恶意用户仍然可以利用session进行各种操作

评论 (0)

lujie 创建了任务
wkeyuan 任务状态待办的 修改为进行中
wkeyuan 负责人设置为wkeyuan
展开全部操作日志

登录 后才可以发表评论

状态
负责人
里程碑
Pull Requests
关联的 Pull Requests 被合并后可能会关闭此 issue
分支
开始日期   -   截止日期
-
置顶选项
优先级
参与者(1)
Java
1
https://gitee.com/wkeyuan/DWSurvey.git
git@gitee.com:wkeyuan/DWSurvey.git
wkeyuan
DWSurvey
DWSurvey

搜索帮助

344bd9b3 5694891 D2dac590 5694891