首页 -> 安全研究

安全研究

安全漏洞
Juniper Networks ScreenOS about.html页面信息泄露漏洞

发布日期:2009-04-24
更新日期:2009-04-27

受影响系统:
Juniper Networks ScreenOS 6.2
Juniper Networks ScreenOS 6.1
Juniper Networks ScreenOS 5.4
不受影响系统:
Juniper Networks ScreenOS 6.2.R2
Juniper Networks ScreenOS 6.2.0 r2.0
Juniper Networks ScreenOS 5.4.0 r12
描述:
BUGTRAQ  ID: 34710

ScreenOS是Netscreen防火墙安全解决方案所使用的操作系统。

如果远程攻击者请求了ScreenOS的about.html文件,防火墙就会返回ScreenOS版本、补丁级别和功能集,这样无需任何认证便检索到了有关防火墙操作系统的信息。

<*来源:Richard Brain
  
  链接:http://marc.info/?l=bugtraq&m=124060241309204&w=2
*>

测试方法:

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

http://target-domain.foo/about.html
https://target-domain.foo/about.html

建议:
厂商补丁:

Juniper Networks
----------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.juniper.net/

浏览次数:2119
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障