informacje o podatnościach w serwerze proxy , które zostały usunięte cicho w zeszłym roku w wydaniu Squid 4.8. Problemy występują w kodzie obsługi bloku „@” na początku URL („user@host”) i pozwalają na obejście zasad ograniczenia dostępu, wysłanie zawartości z pamięci podręcznej oraz przeprowadzenie ataku z wykorzystaniem skryptowania między witrynami.
- — klient za pomocą specjalnie sformatowanego URL może obejść zasady określone za pomocą dyrektywy url_regex i uzyskać poufne informacje o proxy oraz przetwarzanym ruchu (uzyskać dostęp do interfejsu menedżera pamięci podręcznej).
- — poprzez manipulację danymi o nazwy użytkownika w URL można uzyskać zapis w pamięci podręcznej fikcyjnej zawartości dla danej strony, co na przykład może być wykorzystywane do uruchamiania własnego kodu JavaScript w kontekście innych witryn.
Źródło: opennet.ru
