漏洞信息详情
SonicWall内容过滤软件URL过滤可绕过漏洞
- CNNVD编号:CNNVD-200212-313
- 危害等级: 中危
- CVE编号:
CVE-2002-2181
- 漏洞类型:
配置错误
- 发布时间:
2002-10-29
- 威胁类型:
远程
- 更新时间:
2006-03-03
- 厂 商:
sonicwall - 漏洞来源:
Marc Ruef※ marc.ru… -
漏洞简介
SonicWall内容过滤软件是一款URL内容过滤解决方案。
SonicWall内容过滤软件没有充分检查请求的地址,远程攻击者可以利用这个漏洞绕过内容检查,访问原来受限制的站点。
SonicWall内容过滤软件过滤请求的站点处理不正确,攻击者可以使用IP地址或者无点号类型IP代替受限制访问的域名,可绕过过滤软件访问规则,访问受限制内容。
漏洞公告
厂商补丁:
SonicWALL
———
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.sonicwall.com” target=”_blank”>
http://www.sonicwall.com
参考网址
来源: BID
名称: 6063
链接:http://www.securityfocus.com/bid/6063
来源: BUGTRAQ
名称: 20021029 Bypassing website filter in SonicWall
链接:http://www.securityfocus.com/archive/1/297692
来源: XF
名称: sonicwall-content-ip-bypass(10531)
链接:http://www.iss.net/security_center/static/10531.php
来源:NSFOCUS
名称:3768
链接:http://www.nsfocus.net/vulndb/3768
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END