WinGate 5.0.5, 5.2.3 build 901,WinGate 6.0 beta 2 build 942
描述:
WinGate是一个
代理服务器及
防火墙软件包,它使多个
用户仅通过一个连接同时Internet.
据IDEFNSE公司报告,在WinGate中存在一个输入确认错误(input validation vulnerability )。远端用户可利用此
漏洞浏览在目标
系统上的任意
文件。用户在远端可连接web代理
程序,然后发送请求。只需在路径上增加一条斜杠(forWinGate5)或两条斜杠(for WinGate 6),即可以WinGate 的服务特权看到目标
系统中的
文件。
举例:
http://wingate5.example.com/wingate-internal//path
http://wingate6.example.com/wingate-internal///path
解决方案:
厂商已发布了修正版本(Beta 3, build 959),可随时
下载:
http://www.wingate.com/download.php