Squid-välityspalvelimen haavoittuvuus, jonka avulla voit ohittaa pääsyrajoitukset

Paljastettu tiedot välityspalvelimen haavoittuvuuksista Kalmari, jotka poistettiin hiljaa viime vuonna Squid 4.8:n julkaisussa. Ongelmat ovat URL-osoitteen alussa olevan @-lohkon käsittelykoodissa ("user@host") ja niiden avulla voit ohittaa pääsyrajoitussäännöt, myrkyttää välimuistin sisällön ja suorittaa sivustojen välisen komentosarjahyökkäys.

  • CVE-2019-12524 — asiakas voi erityisesti suunniteltua URL-osoitetta käyttämällä ohittaa url_regex-direktiivin avulla määritetyt säännöt ja saada luottamuksellisia tietoja välityspalvelimesta ja käsitellystä liikenteestä (pääsy välimuistinhallintaliittymään).
  • CVE-2019-12520 - manipuloimalla URL-osoitteessa olevia käyttäjätunnustietoja, voit saavuttaa tietyn sivun kuvitteellisen sisällön tallentamisen välimuistiin, jota voidaan käyttää esimerkiksi JavaScript-koodisi suorittamisen järjestämiseen muiden sivustojen yhteydessä.

Lähde: opennet.ru

Lisää kommentti