首页 -> 安全研究
安全研究
绿盟月刊
绿盟安全月刊->第11期->最新漏洞
日期:2000-07-11
受影响的系统:
Novell BorderManager 3.5
- Novell Netware 5.0
Novell BorderManager 3.0
- Novell Netware 5.0
- Novell Netware 4.11
描述:
--------------------------------------------------------------------------------
在一个企业内部网中,Novell BorderManager所做的URL限制规则有可能被绕过,比如一个http请求不直接使用字符本身,而是使用编码。为了访问 http://wwwsite/subdirectory,我们输入http://wwwsite/subdir%65ctory就可以绕过URL规则的限制。
<* 来源:Kevin R Smith (Kevin.Smith@firstdatacorp.co.uk) *>
--------------------------------------------------------------------------------
建议:
Novell已经得知了这一问题,正着手提供解决方案
版权所有,未经许可,不得转载