Cookie Jar Overflow
Les navigateurs ont une limite sur le nombre de cookies qu'ils peuvent stocker pour une page. Ainsi, si pour une raison quelconque vous devez faire disparaître un cookie, vous pouvez déborder le bocal à cookies car les plus anciens seront supprimés en premier :
Remarquez que les cookies tiers pointant vers un domaine différent ne seront pas écrasés.
Cette attaque peut également être utilisée pour écraser les cookies HttpOnly car vous pouvez le supprimer puis le réinitialiser avec la valeur souhaitée.
Consultez ceci dans cet article avec un laboratoire.
Last updated