HTTP content scanning a full-width, half-width UTF
15.05.2007US-CERT upozorňuje ve svém oznámení Vulnerability Note VU#739224 na problémy HTTP content scannerů v produktech různých výrobců se správným dekódováním full-width a half-width UTF znaků. Vzdálený útočník tak může HTTP content scanning system obejít. V oznámení US-CERT je seznam postižených výrobců, další informace lze nalézt v již dříve publikovaném původním oznámení společnosti GamaSEC.
Zpět