Haavatavus Squidi edastamise serveris, mis vĂ”imaldab pÀÀseda ĂŒle piirangutest.

Ava teave puhverserveri haavatavustest Squid, mis kĂ”rvaldate viimastel kui muremurdmata piiriĂŒleselt juba mullu Squid 4.8 vĂ€ljaandes. Probleemid esinesid „@” ploki töötlemise koodis URL-i alguses („user@host”) ja vĂ”imaldavad pÀÀseda mööda juurdepÀÀsu piirangutest, saata vahemĂ€lu sisu ning teha veebisirvijate skriptide rĂŒnnakut.

  • CVE-2019-12524 — klient saab spetsiaalselt kujundatud URL-i abil mööda minna url_regex direktiivi seatud reeglitest ja saada konfidentsiaalseid andmeid puhverserveri ja töödeldud liikluse kohta (ligipÀÀs vahemĂ€lu juhtimisliidesele).
  • CVE-2019-12520 — manipuleerides URL-is kasutajanime andmetega, on vĂ”imalik saavutada vale sisu salvestamine vahemĂ€llu teatud lehe jaoks, mis vĂ”ib nĂ€iteks vĂ”imaldada oma JavaScript-koodi kĂ€ivitamist teiste saitide kontekstis.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster