Vulnerability in the Squid proxy server that allows bypassing access restrictions

Odkryto informacje o podatnościach w serwerze proxy Squid, które zostały usunięte cicho w zeszłym roku w wydaniu Squid 4.8. Problemy występują w kodzie obsługi bloku „@” na początku URL („user@host”) i pozwalają na obejście zasad ograniczenia dostępu, wysłanie zawartości z pamięci podręcznej oraz przeprowadzenie ataku z wykorzystaniem skryptowania między witrynami.

  • CVE-2019-12524 — klient za pomocą specjalnie sformatowanego URL może obejść zasady określone za pomocą dyrektywy url_regex i uzyskać poufne informacje o proxy oraz przetwarzanym ruchu (uzyskać dostęp do interfejsu menedżera pamięci podręcznej).
  • CVE-2019-12520 — poprzez manipulację danymi o nazwy użytkownika w URL można uzyskać zapis w pamięci podręcznej fikcyjnej zawartości dla danej strony, co na przykład może być wykorzystywane do uruchamiania własnego kodu JavaScript w kontekście innych witryn.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster