SicherheitsanfÀlligkeit im Proxy-Server Squid, die den ZugriffsbeschrÀnkungen entkommt

EnthĂŒllt Information ĂŒber Schwachstellen im Proxy-Server Squid, die stillschweigend bereits im letzten Jahr mit der Version Squid 4.8 behoben wurden. Die Probleme betreffen den Code zur Verarbeitung des Blocks „@“ am Anfang der URL („user@host“) und ermöglichen es, Zugriffsregeln zu umgehen, den Cache-Inhalt zu manipulieren und Angriffe mit Cross-Site-Scripting durchzufĂŒhren.

  • CVE-2019-12524 — der Client kann mithilfe einer speziell gestalteten URL die durch die Direktive url_regex festgelegten Regeln umgehen und vertrauliche Informationen ĂŒber den Proxy und den verarbeiteten Verkehr erhalten (Zugriff auf das Cache-Manager-Interface).
  • CVE-2019-12520 — durch die Manipulation von Benutzernamen-Daten in der URL kann es möglich sein, gefĂ€lschte Inhalte fĂŒr eine bestimmte Seite im Cache zu speichern, was beispielsweise genutzt werden kann, um eigenen JavaScript-Code im Kontext anderer Websites auszufĂŒhren.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster