Kerentanan ing server proxy Squid sing ngidini sampeyan ngliwati watesan akses

DicethakakΓ© informasi babagan kerentanan ing server proxy Cumi-cumi, kang meneng ngilangi taun kepungkur ing release saka Squid 4.8. Masalah kasebut ana ing kode kanggo ngolah blok "@" ing wiwitan URL ("user@host") lan ngidini sampeyan ngliwati aturan watesan akses, ngracuni isi cache, lan nindakake lintas situs. serangan scripting.

  • CVE-2019-12524 - klien, nggunakake URL sing dirancang khusus, bisa ngliwati aturan sing ditemtokake nggunakake arahan url_regex lan entuk informasi rahasia babagan proxy lan lalu lintas sing diproses (entuk akses menyang antarmuka Cache Manager).
  • CVE-2019-12520 β€” kanthi ngapusi data jeneng pangguna ing URL, sampeyan bisa entuk panyimpenan isi fiktif kanggo kaca tartamtu ing cache, sing, contone, bisa digunakake kanggo ngatur eksekusi kode JavaScript ing konteks situs liyane.

Source: opennet.ru

Add a comment