Websense 'Via' HTTP Header Web Filtering Security Bypass Vulnerability
BID:40465
Info
Websense 'Via' HTTP Header Web Filtering Security Bypass Vulnerability
| Bugtraq ID: | 40465 |
| Class: | Access Validation Error |
| CVE: | |
| Remote: | Yes |
| Local: | No |
| Published: | May 31 2010 12:00AM |
| Updated: | Aug 18 2010 09:34PM |
| Credit: | mrhinkydink |
| Vulnerable: |
Websense Websense Enterprise 6.3.3 Websense Websense Enterprise 6.3.1 Websense Websense Enterprise 6.3 |
| Not Vulnerable: | |
Discussion
Websense 'Via' HTTP Header Web Filtering Security Bypass Vulnerability
Websense is prone to a security-bypass vulnerability because it fails to properly enforce filtering rules.
A successful attack will allow an attacker to bypass content-filtering and access forbidden websites.
This issue affects the following applications:
Websense Web Filter 7
Websense Web Security 7
Websense Enterprise 6
Websense is prone to a security-bypass vulnerability because it fails to properly enforce filtering rules.
A successful attack will allow an attacker to bypass content-filtering and access forbidden websites.
This issue affects the following applications:
Websense Web Filter 7
Websense Web Security 7
Websense Enterprise 6
Exploit / POC
Websense 'Via' HTTP Header Web Filtering Security Bypass Vulnerability
Attackers can exploit this issue using readily available tools.
Attackers can exploit this issue using readily available tools.
Solution / Fix
Websense 'Via' HTTP Header Web Filtering Security Bypass Vulnerability
Solution:
The vendor released updates. Please see the references for more information.
Solution:
The vendor released updates. Please see the references for more information.
References
Websense 'Via' HTTP Header Web Filtering Security Bypass Vulnerability
References:
References:
- Re: Websense Enterprise 6.3.3 Policy Bypass (mrhinkydink)
- Re: Websense Enterprise 6.3.3 Policy Bypass (mrhinkydink)
- Web Security Vulnerability: Microsoft ISA Server Integrations (Websense)
- Websense Enterprise 6.3.3 Policy Bypass (mrhinkydink )
- Websense Homepage (Websense)
- Websense/ISA "Via:" Bypass Redux (mrhinkydink)