Te whakaraeraetanga i te tūmau takawaenga Squid ka taea e koe te karo i nga here uru

Whakakitea nga korero mo nga whakaraeraetanga i te tūmau takawaenga Tuhinga, i whakakorea wahanguhia i tera tau i te tukunga o Squid 4.8. Ko nga raruraru kei roto i te waehere mo te tukatuka i te poraka "@" i te timatanga o te URL ("kaiwhakamahi @ kaihautu") me te tuku ki a koe ki te karo i nga ture aukati uru, kawa i nga ihirangi o te keteroki, me te kawe i te waahi whakawhiti. whakaeke tuhi.

  • CVE-2019-12524 — ka taea e te kiritaki, ma te whakamahi i tetahi URL kua hoahoatia motuhake, ka takahi i nga ture kua tohua ma te whakamahi i te tohutohu url_regex me te whiwhi korero muna mo te takawaenga me nga waka kua tukatukahia (ka uru ki te atanga Kaiwhakahaere Keteroki).
  • CVE-2019-12520 — ma te raweke i nga raraunga ingoa kaiwhakamahi i roto i te URL, ka taea e koe te whakatutuki i te rokiroki o nga ihirangi tito mo tetahi wharangi motuhake i roto i te keteroki, hei tauira, ka taea te whakamahi hei whakarite i te whakatinanatanga o to waehere JavaScript i roto i te horopaki o etahi atu pae.

Source: opennet.ru

Tāpiri i te kōrero