Websense Enterprise/Web Security/Web Filter 权限许可和访问控制漏洞

漏洞信息详情

Websense Enterprise/Web Security/Web Filter 权限许可和访问控制漏洞

漏洞简介

Websense是业界领先的Web安全和网页过滤解决方案。

Websense Enterprise、Websense Web Security、Websense Web Filter 6.3.3和早期版本中的ISAPI Filter中存在漏洞。当使用连接Microsoft ISA或Microsoft Forefront TMG服务器时,远程攻击者可利用该漏洞通过HTTP Via头绕过目地过滤器并检测网络流量活动。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.websense.com/support/article/t-kbarticle/Web-Security-Vulnerability-Microsoft-ISA-Server-Integrations

参考网址

来源: www.websense.com

链接:http://www.websense.com/support/article/t-kbarticle/Web-Security-Vulnerability-Microsoft-ISA-Server-Integrations

来源: mrhinkydink.blogspot.com

链接:http://mrhinkydink.blogspot.com/2010/05/websense-633-via-bypass.html

来源: FULLDISC

名称: 20100529 Websense Enterprise 6.3.3 Policy Bypass

链接:http://archives.neohapsis.com/archives/fulldisclosure/2010-05/0376.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享