Check Point FireWall-1 propustí upravené HTTP požadavky
03.07.2005Byla ohlášena zranitelnost v produktu Check Point FireWall-1 dovolující vzdálenému uživateli obejít některé bezpečnostní mechanismy implementované v rámci Web Intelligence. S pomocí HTTP požadavku se dvěmi "Content-Length" hlavičkami tak se lze vyhnout detekčním mechanismům Web Intelligence, jako jsou worm catcher, directory traversal, maximální délka URL, XSS, zdroj URI a mechanizmus ochrany před vkládáním příkazů.
Zpět