Haavatavus Squidi edastamise serveris, mis võimaldab pääseda üle piirangutest.
Avalikustatud teave Squid-proksi-serveri haavatavuste kohta, mis ilma liigse kajata kõrvaldatud juba eelmisel aastal Squid 4.8 väljalaske käigus. Probleemid on seotud koodi töötlemise blokiga "@" URL-i alguses ("user@host") ning võimaldavad mööda minna juurdepääsupiirangute reeglitest, edastada vahemälu sisu ja teha rünnaku kasutades veebiserverite vahelist skripti. CVE-2019-12524 — klient spetsiaalselt kujundatud […]
