Aladdin Knowledge Systems eSafe OPSEC CVP病毒扫描可绕过漏洞

Aladdin Knowledge Systems eSafe OPSEC CVP病毒扫描可绕过漏洞

漏洞ID 1203097 漏洞类型 配置错误
发布时间 2003-02-06 更新时间 2003-12-31
图片[1]-Aladdin Knowledge Systems eSafe OPSEC CVP病毒扫描可绕过漏洞-安全小百科CVE编号 CVE-2003-1449
图片[2]-Aladdin Knowledge Systems eSafe OPSEC CVP病毒扫描可绕过漏洞-安全小百科CNNVD-ID CNNVD-200312-171
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200312-171
|漏洞详情
CheckPointFireWall-1是一款企业级防火墙解决方案,支持使用外部模块支持OPSECCVP交互。通过CheckPointOPSECCVP防火墙传递数据给eSafe时存在问题,远程攻击者可以利用这个漏洞绕过病毒过滤。当安装了FeaturePack3后的Checkpoint在接收到超过2M文件,CVP检查时使扫描程序不稳定,如SMTP消息超过2MB后,FW-1会进行如下操作:1,把信息放到缓冲池里。2,发送数据到CVP服务器。3,当发送1MB或者将近2MB数据时会停止。4,过5分钟后发送会恢复。5,在CVP服务器允许数据放置在spoold_resend中并进入循环操作知道信息标记为过期。利用这个问题,恶意代码就可能绕过过滤程序,进出保护网络。
|参考资料

来源:XF
名称:esafe-gateway-filter-bypass(11295)
链接:http://xforce.iss.net/xforce/xfdb/11295
来源:BID
名称:6787
链接:http://www.securityfocus.com/bid/6787
来源:BUGTRAQ
名称:20030206FW-1NGFP3Bug-Dataflowproblemwhentransferringlargefiles
链接:http://archives.neohapsis.com/archives/bugtraq/2003-02/0088.html
来源:NSFOCUS
名称:4335
链接:http://www.nsfocus.net/vulndb/4335

相关推荐: Allaire Forums “rightAccessAllForums” Vulnerability

Allaire Forums “rightAccessAllForums” Vulnerability 漏洞ID 1104277 漏洞类型 Input Validation Error 发布时间 2000-04-03 更新时间 2000-04-03 CVE编号…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享