漏洞信息详情
fortinet fortigate-1000 权限许可和访问控制漏洞
- CNNVD编号:CNNVD-200909-063
- 危害等级: 高危
- CVE编号: CVE-2008-7161
- 漏洞类型: 权限许可和访问控制
- 发布时间: 2009-09-04
- 威胁类型: 远程
- 更新时间: 2009-09-09
- 厂 商: fortinet
- 漏洞来源:
漏洞简介
Fortinet FortiGuard Fortinet FortiGate-1000 3.00 build 040075和070111允许远程攻击者借助片段的GET或POST请求,绕过URL过滤。这个请求使用无Host头的HTTP/1.0。注意: 该漏洞可能与CVE-2005-3058有关。
漏洞公告
参考网址
来源: XF 名称: fortinet-url-security-bypass(39684) 链接:http://xforce.iss.net/xforce/xfdb/39684 来源: BID 名称: 27276 链接:http://www.securityfocus.com/bid/27276 来源: BUGTRAQ 名称: 20080104 Re: FortiGuard: URL Filtering Application Bypass Vulnerability 链接:http://www.securityfocus.com/archive/1/archive/1/485813/100/200/threaded 来源: BUGTRAQ 名称: 20080103 FortiGuard: URL Filtering Application Bypass Vulnerability 链接:http://www.securityfocus.com/archive/1/archive/1/485794/100/200/threaded
受影响实体
- Fortinet Fortigate-1000:3.00
补丁
暂无
![weinxin](http://zone.ci/zone_ci_images/zone.ci.png)
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
评论