xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Finjan SurfinGate动态内容过滤可绕过漏洞


发布时间:2003-01-27
更新时间:2003-02-04
严重程度:
威胁程度:欺骗
错误类型:输入验证错误
利用方式:服务器模式

BUGTRAQ ID:6701

受影响系统
Finjan Software SurfinGate 5.6
详细描述
Finjan SurfinGate动态内容过滤的JavaScript分析器存在一个漏洞,没有彻底过滤脚本代码。

采用16进制编码的恶意代码可以绕过过滤器,然后可以使用函数解码字符串(比如eval()方法)就可以执行。

相关信息
发现者:Compass Security
相关信息:http://online.securityfocus.com/archive/1/310101
          http://online.securityfocus.com/archive/1/308774