Linux Access Gateway 远程攻击漏洞

漏洞信息详情

Linux Access Gateway 远程攻击漏洞

漏洞简介

Novell Access Manager 3.0 SP1 Release Candidate 1 (RC1)版本之前的版本中的Linux Access Gateway允许远程攻击者可以借助在一个HTTP POST请求中把数据编码的Fullwidth/Halfwidth统一的字符编码标准,绕过未明安全控制。

漏洞公告

参考网址

来源: VUPEN
名称: ADV-2007-2390
链接:http://www.frsirt.com/english/advisories/2007/2390

来源: www.novell.com
链接:http://www.novell.com/documentation/novellaccessmanager/readme/accessmanager_readme.html#ban5hsz

来源: secure-support.novell.com
链接:https://secure-support.novell.com/KanisaPlatform/Publishing/539/3193302_f.SAL_Public.html

来源: VUPEN
名称: ADV-2007-3075
链接:http://www.frsirt.com/english/advisories/2007/3075

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享