SonicWall内容过滤软件URL过滤可绕过漏洞

漏洞信息详情

SonicWall内容过滤软件URL过滤可绕过漏洞

漏洞简介

SonicWall内容过滤软件是一款URL内容过滤解决方案。
SonicWall内容过滤软件没有充分检查请求的地址,远程攻击者可以利用这个漏洞绕过内容检查,访问原来受限制的站点。
SonicWall内容过滤软件过滤请求的站点处理不正确,攻击者可以使用IP地址或者无点号类型IP代替受限制访问的域名,可绕过过滤软件访问规则,访问受限制内容。

漏洞公告

厂商补丁:
SonicWALL
———
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.sonicwall.com” target=”_blank”>
http://www.sonicwall.com

参考网址

来源: BID
名称: 6063
链接:http://www.securityfocus.com/bid/6063

来源: BUGTRAQ
名称: 20021029 Bypassing website filter in SonicWall
链接:http://www.securityfocus.com/archive/1/297692

来源: XF
名称: sonicwall-content-ip-bypass(10531)
链接:http://www.iss.net/security_center/static/10531.php

来源:NSFOCUS
名称:3768
链接:http://www.nsfocus.net/vulndb/3768

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享