«У этой уязвимости любопытный статус: c одной стороны она старая и формально не является критической, что создает впечатление ее относительной безопасности. С другой – она дает злоумышленникам немало возможностей для развития атаки. Исчерпывающих инструкций по обнаружению и пресечению атак через ViewState в открытом доступе мы не нашли, поэтому с помощью нашего исследования хотим закрыть этот пробел», — рассказывает Антон Каргин, эксперт группы анализа ВПО центра исследования Solar 4RAYS ГК «Солар».