Squid tarpinio serverio pažeidžiamumas, leidžiantis apeiti prieigos apribojimus

Atskleista informacija apie tarpinio serverio spragas kalmaras, kurie pernai buvo tyliai pašalinti išleidžiant Squid 4.8. Problemos yra kode, apdorojant bloką „@“ URL pradžioje („user@host“) ir leidžia apeiti prieigos apribojimo taisykles, apnuodyti talpyklos turinį ir atlikti kryžminę svetainę. scenarijų ataka.

  • CVE-2019-12524 — klientas, naudodamas specialiai sukurtą URL, gali apeiti taisykles, nurodytas naudojant direktyvą url_regex, ir gauti konfidencialią informaciją apie tarpinį serverį ir apdorotą srautą (gauti prieigą prie talpyklos tvarkyklės sąsajos).
  • CVE-2019-12520 - manipuliuodami vartotojo vardo duomenimis URL, galite pasiekti, kad talpykloje būtų išsaugotas fiktyvus konkretaus puslapio turinys, kurį, pavyzdžiui, galima naudoti organizuojant JavaScript kodo vykdymą kitų svetainių kontekste.

Šaltinis: opennet.ru

Добавить комментарий