Finjan SurfinGate动态内容过滤可绕过漏洞发布时间:2003-01-27 更新时间:2003-02-04 严重程度:中 威胁程度:欺骗 错误类型:输入验证错误 利用方式:服务器模式 BUGTRAQ ID:6701 受影响系统 Finjan Software SurfinGate 5.6详细描述 Finjan SurfinGate动态内容过滤的JavaScript分析器存在一个漏洞,没有彻底过滤脚本代码。 采用16进制编码的恶意代码可以绕过过滤器,然后可以使用函数解码字符串(比如eval()方法)就可以执行。 相关信息 发现者:Compass Security 相关信息:http://online.securityfocus.com/archive/1/310101 http://online.securityfocus.com/archive/1/308774 |