Vulnerabilidad en el servidor proxy Squid que permite eludir las restricciones de acceso.
Se han revelado detalles sobre vulnerabilidades en el proxy Squid, que fueron arregladas sin publicidad en la versión Squid 4.8 el año pasado. Los problemas están en el código que maneja el bloque '@' al inicio de una URL ('user@host') y permiten eludir las reglas de restricción de acceso, envenenar el contenido de la caché y realizar un ataque utilizando scripting entre sitios. CVE-2019-12524 — el cliente mediante un formato especialmente elaborado […]
