Уязвимост Π² прокси ΡΡŠΡ€Π²ΡŠΡ€Π° Π½Π° Squid, която Π²ΠΈ позволява Π΄Π° Π·Π°ΠΎΠ±ΠΈΠΊΠΎΠ»ΠΈΡ‚Π΅ ограничСнията Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ

Π Π°Π·ΠΊΡ€ΠΈΡ‚ΠΈ информация Π·Π° уязвимости Π² прокси ΡΡŠΡ€Π²ΡŠΡ€Π° ΠΊΠ°Π»ΠΌΠ°Ρ€, ΠΊΠΎΠΈΡ‚ΠΎ бяха ΠΌΡŠΠ»Ρ‡Π°Π»ΠΈΠ²ΠΎ Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°Π½ΠΈ ΠΌΠΈΠ½Π°Π»Π°Ρ‚Π° Π³ΠΎΠ΄ΠΈΠ½Π° Π² ΠΈΠ·Π΄Π°Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° Squid 4.8. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ ΠΏΡ€ΠΈΡΡŠΡΡ‚Π²Π°Ρ‚ Π² ΠΊΠΎΠ΄Π° Π·Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° Π±Π»ΠΎΠΊΠ° β€ž@β€œ Π² Π½Π°Ρ‡Π°Π»ΠΎΡ‚ΠΎ Π½Π° URL адрСса (β€žuser@hostβ€œ) ΠΈ Π²ΠΈ позволяват Π΄Π° Π·Π°ΠΎΠ±ΠΈΠΊΠΎΠ»ΠΈΡ‚Π΅ ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π° Π·Π° ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π°Π²Π°Π½Π΅ Π½Π° Π΄ΠΎΡΡ‚ΡŠΠΏΠ°, Π΄Π° ΠΎΡ‚Ρ€ΠΎΠ²ΠΈΡ‚Π΅ ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° кСша ΠΈ Π΄Π° ΠΈΠ·Π²ΡŠΡ€ΡˆΠΈΡ‚Π΅ мСТдусайтово скриптова Π°Ρ‚Π°ΠΊΠ°.

  • CVE-2019 12524- β€” ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΡŠΡ‚, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉΠΊΠΈ спСциално ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€Π°Π½ URL, ΠΌΠΎΠΆΠ΅ Π΄Π° Π·Π°ΠΎΠ±ΠΈΠΊΠΎΠ»ΠΈ ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π°, посочСни с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Π°Ρ‚Π° url_regex, ΠΈ Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈ ΠΏΠΎΠ²Π΅Ρ€ΠΈΡ‚Π΅Π»Π½Π° информация Π·Π° проксито ΠΈ обработСния Ρ‚Ρ€Π°Ρ„ΠΈΠΊ (Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ интСрфСйса Π½Π° Cache Manager).
  • CVE-2019 12520- β€” Ρ‡Ρ€Π΅Π· ΠΌΠ°Π½ΠΈΠΏΡƒΠ»ΠΈΡ€Π°Π½Π΅ Π½Π° Π΄Π°Π½Π½ΠΈΡ‚Π΅ Π·Π° потрСбитСлското ΠΈΠΌΠ΅ Π² URL адрСса ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° постигнСтС ΡΡŠΡ…Ρ€Π°Π½ΡΠ²Π°Π½Π΅ Π½Π° Ρ„ΠΈΠΊΡ‚ΠΈΠ²Π½ΠΎ ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅ Π·Π° ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Π° страница Π² кСша, ΠΊΠΎΠ΅Ρ‚ΠΎ Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΈΠ·ΠΏΡŠΠ»Π½Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° вашия JavaScript ΠΊΠΎΠ΄ Π² контСкста Π½Π° Π΄Ρ€ΡƒΠ³ΠΈ сайтовС.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€