首页 -> 安全研究

安全研究

绿盟月刊
绿盟安全月刊->第11期->最新漏洞
期刊号: 类型: 关键词:
Novell BorderManager URL限制可被绕过

日期:2000-07-11

受影响的系统:  
    Novell BorderManager 3.5
       - Novell Netware 5.0
    Novell BorderManager 3.0
       - Novell Netware 5.0
       - Novell Netware 4.11

描述:
--------------------------------------------------------------------------------



    在一个企业内部网中,Novell BorderManager所做的URL限制规则有可能被绕过,比如一个http请求不直接使用字符本身,而是使用编码。为了访问 http://wwwsite/subdirectory,我们输入http://wwwsite/subdir%65ctory就可以绕过URL规则的限制。

   <* 来源:Kevin R Smith (Kevin.Smith@firstdatacorp.co.uk) *>








--------------------------------------------------------------------------------
建议:

Novell已经得知了这一问题,正着手提供解决方案



版权所有,未经许可,不得转载