So-leòntachd ann am frithealaiche progsaidh Squid a leigeas leat faighinn seachad air cuingealachaidhean ruigsinneachd

Nochd fiosrachadh mu chugallachd anns an t-seirbheisiche progsaidh Squid, a chaidh a chuir às gu sàmhach an-uiridh ann an sgaoileadh Squid 4.8. Tha na duilgheadasan an làthair anns a’ chòd airson a bhith a’ giullachd a’ bhloc “@” aig toiseach an URL (“user@host”) agus a’ leigeil leat faighinn seachad air riaghailtean bacadh ruigsinneachd, puinnseanachadh susbaint an tasgadan, agus tar-làrach a dhèanamh ionnsaigh sgrìobhaidh.

  • CVE-2019-12524 - faodaidh an neach-dèiligidh, a ’cleachdadh URL a chaidh a dhealbhadh gu sònraichte, a dhol seachad air na riaghailtean a chaidh a shònrachadh a’ cleachdadh an stiùireadh url_regex agus fiosrachadh dìomhair fhaighinn mun neach-ionaid agus trafaic giullachd (faighinn cothrom air eadar-aghaidh Manaidsear Cache).
  • CVE-2019-12520 - le bhith a’ làimhseachadh an dàta ainm neach-cleachdaidh san URL, faodaidh tu stòradh susbaint meallta a choileanadh airson duilleag sònraichte san tasgadan, a dh’ fhaodar, mar eisimpleir, a chleachdadh gus do chòd JavaScript a chuir an gnìomh ann an co-theacsa làraich eile.

Source: fosgailtenet.ru

Cuir beachd ann