Netsweeper是加拿大Netsweeper公司的一套Web内容过滤解决方案。 Netsweeper的WebUpgrade中存在安全漏洞,该漏洞源于webupgrade/webupgrade.php脚本没有充分过滤‘login’和‘password’参数。远程攻击者可借助参数中的单引号利用该漏洞绕过身份验证,创建系统备份原始码,重启服务器,或停止服务器上的过滤器。以下版本受到影响:Netsweeper 3.1.9及之前版本,4.0.8及之前版本,4.1.1及之前版本。
Netsweeper是加拿大Netsweeper公司的一套Web内容过滤解决方案。 Netsweeper的WebUpgrade中存在安全漏洞,该漏洞源于webupgrade/webupgrade.php脚本没有充分过滤‘login’和‘password’参数。远程攻击者可借助参数中的单引号利用该漏洞绕过身份验证,创建系统备份原始码,重启服务器,或停止服务器上的过滤器。以下版本受到影响:Netsweeper 3.1.9及之前版本,4.0.8及之前版本,4.1.1及之前版本。