NetCache/NetApp存在安全问题

(2000-05-26 00:00 )(netcc )(不详 )
导读-- NetCache/NetApp 释放版3.4存在的安全问题......
  Network Appliance的NetCache(www.netapp.com)是一个非常流行的大型商业pro
xy/cache实用程序
  该程序可能存在一些安全问题。

  例如, 连接代理服务器然后发送GET http://proxy_server_itself:8080/disk_
objects/help,
  我们通常会得到从代理服务器返回的错误信息,还有一些其它信息在末尾。当在
该URL后面添加大量的字符(例如打印10k个A字母)。任何其它请求都可能视为external,
这将导致出现错误信息。
  大约发送9850个字符, 到代理服务器的连接将会被代理服务器丢弃调。猜想可能是缓冲溢出。

  另外一个接入方法可能导致服务崩溃,如下:
GET disk_object://xx/AAAAA... 。 任何包括在disk_object目录层的文件可
能被下载通过在后面的URL添加一个/符号,例如GET disk_object://xx/help/graphics/help.gif/将会返回出以text/plain格式呈现的GIF
文件格式。意思是, NetCache 不能对文件类型进行分类,包括其它脚本和特殊文件等等。
责编:
订阅新闻邮件) (推荐) (打印) (关闭页面) (至顶) (我对此感兴趣
相关文章
笔名:
请您注意:

 遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。

 天极网拥有管理笔名和留言的一切权利。