安全研究
安全漏洞
安全漏洞
所有系统
AIX
BSD(eg,OpenBSD)
Digital Unix
HP-UX
IRIX
Linux
FreeBSD
SCO UNIX
SunOS
Solaris
Windows
所有类型
远程进入系统
本地越权访问
拒绝服务攻击
嵌入恶意代码
Web数据接口
其他类型
Barracuda SSL VPN 680 'returnTo'参数开放重定向漏洞
发布日期:
2013-05-27
更新日期:
2013-05-28
受影响系统:
Barracuda Networks SSL VPN 680
描述:
BUGTRAQ ID:
60172
Barracuda SSL VPN 680是即插即用VPN设备。
Barracuda SSL VPN 680 2.2.2.203及其他版本存在开放重定向漏洞,攻击者通过精心构造URI,然后诱使用户点击,利用此漏洞可将用户重定向到恶意网站,进行钓鱼攻击。
<*来源:Chokri Ben Achour
*>
测试方法:
警 告
以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!
https://www.example.com/launchApplication.do?resourceId=1&amp;policy=1&amp;returnTo=%2FshowApplicationShortcuts.do
https://www.exmaple.com/launchApplication.do?resourceId=1&amp;policy=1&amp;returnTo=http://www.example.com
https://www.exmaple.com/[FILE].do?[RES+ID]=x&amp;[POLICY]=x&amp;returnTo=[EXTERNAL
TARGET]
建议:
厂商补丁:
Barracuda Networks
------------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.barracuda.com/products/sslvpn
浏览次数:
4253
严重程度:
0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障
关于我们
公司介绍
公司荣誉
公司新闻
联系我们
公司总部
分支机构
海外机构
快速链接
绿盟云
绿盟威胁情报中心NTI
技术博客