آسیبپذیری آلودگی HTTP Cache در نرمافزارهای Control و WinRoute Firewall محصولات Kerio
یک مورد
آسیبپذیری در نرمافزارهای Kerio Control و Kerio WinRoute Firewall
گزارش شده است که میتواند توسط نفوذگران جهت آلودهسازی HTTP cache مورد
سوءاستفاده قرار گیرد.
این آسیبپذیری به واسطه یک خطای نامشخص در هنگام پردازش دادههای HTTP ارسالی به یک اتصال TCP غیرHTTP رخ میهد و میتواند با ذخیره داده دلخواه در HTTP cache که بعداً به عنوان محتوای مجاز ارسال میشود مورد سوءاستفاده قرار گیرد.
سوءاستفاده موفقیتآمیز نیازمند فعال بودن HTTP cache است که در حالت پیشفرض غیر فعال است.
وجود آسیبپذیری در تمامی نسخههای قبل از Kerio Control 7.1.0 Patch 1 گزارش شده است.
این آسیبپذیری به واسطه یک خطای نامشخص در هنگام پردازش دادههای HTTP ارسالی به یک اتصال TCP غیرHTTP رخ میهد و میتواند با ذخیره داده دلخواه در HTTP cache که بعداً به عنوان محتوای مجاز ارسال میشود مورد سوءاستفاده قرار گیرد.
سوءاستفاده موفقیتآمیز نیازمند فعال بودن HTTP cache است که در حالت پیشفرض غیر فعال است.
وجود آسیبپذیری در تمامی نسخههای قبل از Kerio Control 7.1.0 Patch 1 گزارش شده است.
+ نوشته شده در دوشنبه بیست و پنجم آذر ۱۳۹۲ ساعت ۷:۱۸ ب.ظ توسط شادمان عباسی
|
این وبلاگ توسط دانشجویان گروه کامپیوتر (نرم افزار) دانشگاه پیام گلپایگان تشکیل شده است.