Demarc PureSecure是一款商业的Snort图型前端程序,可以对网络进行集中监视。Snort是开放源代码网络入侵检测系统(NIDS);Demarc PureSecure可以运行在Linux和Unix操作系统下,也可以运行在Microsoft Windows NT/2000/XP操作系统下。 Demarc PureSecure对用于验证的用户输入数据内容没有充分的检查,可导致攻击者插入SQL查询无需验证访问管理接口。攻击者可以把SQL查询插入到cookies中的s_key变量中绕过验证并对管理员接口进行访问。
Demarc PureSecure是一款商业的Snort图型前端程序,可以对网络进行集中监视。Snort是开放源代码网络入侵检测系统(NIDS);Demarc PureSecure可以运行在Linux和Unix操作系统下,也可以运行在Microsoft Windows NT/2000/XP操作系统下。 Demarc PureSecure对用于验证的用户输入数据内容没有充分的检查,可导致攻击者插入SQL查询无需验证访问管理接口。攻击者可以把SQL查询插入到cookies中的s_key变量中绕过验证并对管理员接口进行访问。