Программа: TippingPoint IPS (TOS) 2.x

Уязвимость позволяет удаленному злоумышленнику обойти ограничения безопасности на целевой системе.

1) Уязвимость существует из-за ошибки в проверке входных данных при обработке фрагментированных пакетов. Эксплуатирование уязвимости приведет к обходу защиты
IPS.

2) Уязвимость существует из-за ошибки в проверке входных данных при обработке символов Unicode. Атакующий может передать специально сформированные URI, содержащие символы Unicode, что приведет к обходу защиты
IPS.

Примеры:

URI детектируемый сигнатурой:
http://www.test.com/scripts/cmd.exe

URI не детектируемые сигнатурой:
http://www.test.com/scripts%c0%afcmd.exe
http://www.test.com/scripts%e0%80%afcmd.exe
http://www.test.com/scripts%c1%9ccmd.exe

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии