teave puhverserveri haavatavustest , mis kĂ”rvaldate viimastel kui muremurdmata piiriĂŒleselt juba mullu Squid 4.8 vĂ€ljaandes. Probleemid esinesid â@â ploki töötlemise koodis URL-i alguses (âuser@hostâ) ja vĂ”imaldavad pÀÀseda mööda juurdepÀÀsu piirangutest, saata vahemĂ€lu sisu ning teha veebisirvijate skriptide rĂŒnnakut.
- â klient saab spetsiaalselt kujundatud URL-i abil mööda minna url_regex direktiivi seatud reeglitest ja saada konfidentsiaalseid andmeid puhverserveri ja töödeldud liikluse kohta (ligipÀÀs vahemĂ€lu juhtimisliidesele).
- â manipuleerides URL-is kasutajanime andmetega, on vĂ”imalik saavutada vale sisu salvestamine vahemĂ€llu teatud lehe jaoks, mis vĂ”ib nĂ€iteks vĂ”imaldada oma JavaScript-koodi kĂ€ivitamist teiste saitide kontekstis.
Allikas: opennet.ru
