SurfControl SuperScout绕过过滤漏洞

漏洞信息详情

SurfControl SuperScout绕过过滤漏洞

漏洞简介

SurfControl SuperScout只过滤同时带有HTTP GET请求和Host头的数据包。碎片数据包可以使得没有数据包同时包含这两种数据元素,本地用户可以通过碎片数据包来绕过过滤。

漏洞公告

参考网址

来源:US-CERT Vulnerability Note: VU#139315
名称: VU#139315
链接:http://www.kb.cert.org/vuls/id/139315

来源: SECTRACK
名称: 1001801
链接:http://securitytracker.com/id?1001801

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享