SicherheitsanfÀlligkeit im Squid-Proxy-Server, die den Zugriff auf Ressourcen umgehen kann

Entdeckt Informationen ĂŒber SicherheitsanfĂ€lligkeiten im Proxy-Server Squid, die unverzĂŒglich im vergangenen Jahr mit der Veröffentlichung von Squid 4.8 behoben wurden. Probleme liegen im Code der Verarbeitung des „@“-Blocks am Anfang der URL („user@host“) und ermöglichen es, die ZugangsbeschrĂ€nkungen zu umgehen, den Cache-Inhalt zu manipulieren und Angriffe durch Cross-Site-Scripting durchzufĂŒhren.

  • CVE-2019-12524 — ein Client kann mit einer speziell gestalteten URL die durch die Direktive url_regex festgelegten Regeln umgehen und vertrauliche Informationen ĂŒber den Proxy sowie den verarbeiteten Verkehr erhalten (Zugriff auf das Cache-Manager-Interface).
  • CVE-2019-12520 — durch Manipulation der Benutzername-Daten in der URL kann man erreichen, dass gefĂ€lschte Inhalte fĂŒr eine bestimmte Seite im Cache gespeichert werden, was z. B. zum AusfĂŒhren von eigenem JavaScript-Code im Kontext anderer Websites verwendet werden kann.

Quelle: opennet.ru

ZuverlĂ€ssiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen đŸ”„ ZuverlĂ€ssiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster