漏洞概述 该漏洞涉及在 处理中防止会话劫持和未授权结果提交的安全增强。具体来说,攻击者可以通过提供攻击者选择的 来注入一个“未命名”会话到共享存储中。由于消息类型没有角色限制,攻击者可以注入未命名的会话,而合法的所有者则被拒绝,导致持久性拒绝服务(DoS)和产生未绑定的幽灵会话(资源耗尽)。 影响范围 会话劫持:攻击者可以劫持合法用户的会话。 未授权结果提交:攻击者可以提交未授权的结果。 拒绝服务(DoS):通过注入未命名的会话,导致合法用户无法访问服务。 资源耗尽:产生未绑定的幽灵会话,消耗系统资源。 修复方案 1. 会话管理增强: - 在 中增加了 和 字典,用于跟踪会话的所有者和结果发送者。 - 新增 和 方法,确保只有注册的结果发送者可以提交命令结果。 2. 测试用例: - 添加了多个测试用例,包括 、 、 、 和 ,以验证修复的有效性。 3. 代码变更: - 在 中增加了 测试用例,确保 不会注入未拥有的会话。 - 在 中增加了 参数,确保执行者客户端ID的正确传递。 - 在 中增加了 和 字典,以及 和 方法,确保会话的所有权和结果提交的授权。 POC代码