漏洞信息详情
Clearswift MIMEsweeper For Web可执行文件绕过漏洞
- CNNVD编号:CNNVD-200512-574
- 危害等级: 中危
- CVE编号:
CVE-2005-4526
- 漏洞类型:
设计错误
- 发布时间:
2005-12-27
- 威胁类型:
远程
- 更新时间:
2005-12-28
- 厂 商:
clearswift - 漏洞来源:
Discovered by Oliv… -
漏洞简介
Clearswift MIMEsweeper For Web (a.k.a. WEBsweeper) 4.0至5.1使得远程攻击者可以通过一个不含有.exe扩展名但是返回可执行文件的URL来绕过过滤。
漏洞公告
参考网址
来源: BID
名称: 15982
链接:http://www.securityfocus.com/bid/15982/
来源: BUGTRAQ
名称: 20051220 Digital Armaments Security Advisory 12.20.2005: WEBsweeper/MIMEsweeper Executable File Content Check bypass Vulnerability
链接:http://www.securityfocus.com/archive/1/archive/1/419904/100/0/threaded
来源: MISC
链接:http://www.digitalarmaments.com/2005161283546323.html
来源: XF
名称: mimesweeper-attachment-filter-bypass(23867)
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END