Vulnerabilità nel server proxy Squid che consente di aggirare le restrizioni di accesso.

Svelato informazioni sulle vulnerabilità nel server proxy Squid, che sono state risolte silenziosamente l'anno scorso con il rilascio di Squid 4.8. I problemi si trovano nel codice di gestione del blocco "@" all'inizio dell'URL ("user@host") e consentono di eludere le regole di accesso, contaminare il contenuto della cache e attuare attacchi di cross-site scripting.

  • CVE-2019-12524 — il client, tramite un URL specificamente formattato, può eludere le regole stabilite con la direttiva url_regex e ottenere informazioni riservate sul proxy e sul traffico trattato (accesso all'interfaccia Cache Manager).
  • CVE-2019-12520 — manipolando i dati sul nome utente nell'URL, è possibile ottenere la memorizzazione nella cache di contenuti falsi per una determinata pagina, che, ad esempio, può essere utilizzata per eseguire il proprio codice JavaScript nel contesto di altri siti.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster