xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

NetGear FM114P Prosafe URL过滤器可绕过漏洞


发布时间:2002-09-18
更新时间:2002-09-18
严重程度:
威胁程度:欺骗
错误类型:输入验证错误
利用方式:服务器模式

BUGTRAQ ID:5667

受影响系统
Netgear FM114P
详细描述
FM114P Prosafe firewalls是由Netgear开的硬件解决方案。

FM114P firewalls处理用户请求的时候没有充分检查地址,系统不会对主机名和域名进行解析,通过输入IP地址,或者不是点分地址方式的IP就可以绕过限制,访问站点。

测试代码


解决方案


相关信息
Marc Ruef <marc.ruef@computec.ch>.
参考:http://online.securityfocus.com/archive/1/290849
相关主页:http://www.netgear.com/product_view.asp?xrp=4&yrp=12&zrp=142