安全研究
安全漏洞
Novell BorderManager URL限制可被绕过
发布日期:2000-07-06
更新日期:2000-07-07
受影响系统:
Novell BorderManager 3.5
- Novell Netware 5.0
Novell BorderManager 3.0
- Novell Netware 5.0
- Novell Netware 4.11
描述:
在一个企业内部网中,Novell BorderManager所做的URL限制规则有可能被绕过,
比如一个http请求不直接使用字符本身,而是使用编码。
为了访问 http://wwwsite/subdirectory,我们输入http://wwwsite/subdir%65ctory
就可以绕过URL规则的限制。
<* 来源:Kevin R Smith (Kevin.Smith@firstdatacorp.co.uk) *>
建议:
Novell已经得知了这一问题,正着手提供解决方案
浏览次数:5693
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |