Novell BorderManager URL规则限制可以旁路发布时间:2000-09-15 更新时间:2000-09-15 严重程度:中 威胁程度:远程非授权文件存取 错误类型:输入验证错误 利用方式:服务器模式 受影响系统 Novell BorderManager 3.5详细描述 在NOVELL BorderManager中可以设置子目录的URL访问规则设置,如果有不正常 字符加入到URL中就可以旁路过规则设置而访问子目录。 测试代码 如果要访问http://target/subdirectory,使用http://target/subdir%45ctory 可以访问。 解决方案 尚无 相关信息 |