Netegrity SiteMinder的siteminderagent/SmMakeCookie.ccc将会话ID字符串存储在URL的SMESSION参数值中,远程攻击者可以通过嗅探、读取Refere日志或其他方法获取此ID。