漏洞信息详情
WEBsweeper Unicode的脚本过滤绕过漏洞
- CNNVD编号:CNNVD-200108-038
- 危害等级: 高危
![图片[1]-WEBsweeper Unicode的脚本过滤绕过漏洞-一一网](https://www.proyy.com/skycj/data/images/2021-05-11/bbdd3e8868c10d22861b2275d65f4500.png)
- CVE编号:
CVE-2001-1157
- 漏洞类型:
输入验证
- 发布时间:
2001-08-12
- 威胁类型:
远程
- 更新时间:
2006-04-07
- 厂 商:
baltimore_technologies - 漏洞来源:
.’);”>This vulnerability… -
漏洞简介
Baltimore Technologies WEBsweeper 4.0和4.02版本不正确的过滤来自HTML页面的Javascript,远程攻击者借助(1)一个额外的前导<和SCRIPT标签之前的一个或多个字符
,或者(2)使用Unicode的标签绕过过滤。
漏洞公告
Currently the SecurityFocus staff are not aware of any vendor-supplied patches for this issue. If you feel we are in error or are aware of more recent information, please mail us at: vuldb@securityfocus.com
参考网址
来源: BID
名称: 3173
链接:http://www.securityfocus.com/bid/3173
来源: BID
名称: 3172
链接:http://www.securityfocus.com/bid/3172
来源: BUGTRAQ
名称: 20010812 Various problems in Baltimore’s WEBSweeper Script filter ing
链接:http://www.securityfocus.com/archive/1/203821
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END






















![[桜井宁宁]COS和泉纱雾超可爱写真福利集-一一网](https://www.proyy.com/skycj/data/images/2020-12-13/4d3cf227a85d7e79f5d6b4efb6bde3e8.jpg)

![[桜井宁宁] 爆乳奶牛少女cos写真-一一网](https://www.proyy.com/skycj/data/images/2020-12-13/d40483e126fcf567894e89c65eaca655.jpg)