首页 -> 安全研究

安全研究

安全漏洞
Novell BorderManager URL限制可被绕过

发布日期:2000-07-06
更新日期:2000-07-07

受影响系统:

    Novell BorderManager 3.5
       - Novell Netware 5.0
    Novell BorderManager 3.0
       - Novell Netware 5.0
       - Novell Netware 4.11
描述:


    在一个企业内部网中,Novell BorderManager所做的URL限制规则有可能被绕过,
    比如一个http请求不直接使用字符本身,而是使用编码。
    为了访问 http://wwwsite/subdirectory,我们输入http://wwwsite/subdir%65ctory
    就可以绕过URL规则的限制。

   <* 来源:Kevin R Smith (Kevin.Smith@firstdatacorp.co.uk) *>







建议:

Novell已经得知了这一问题,正着手提供解决方案

浏览次数:5686
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障