Cookie Jar Overflow
Os navegadores têm um limite no número de cookies que podem armazenar para uma página. Então, se por algum motivo você precisar fazer um cookie desaparecer, você pode transbordar o cookie jar já que os mais antigos serão excluídos primeiro:
Observe que cookies de terceiros apontando para um domínio diferente não serão sobrescritos.
Este ataque também pode ser usado para sobrescrever cookies HttpOnly, pois você pode excluí-lo e, em seguida, redefini-lo com o valor que deseja.
Verifique isso em este post com um laboratório.
Last updated