د سکویډ پراکسي سرور کې زیان منونکي چې تاسو ته اجازه درکوي د لاسرسي محدودیتونو څخه تیر شئ

ښکاره شوه په پراکسي سرور کې د زیانونو په اړه معلومات سکډید، کوم چې تیر کال د سکویډ 4.8 په خوشې کولو کې په خاموشۍ سره له مینځه وړل شوي. ستونزې د URL په پیل کې د "@" بلاک پروسس کولو لپاره په کوډ کې شتون لري ("user@host") او تاسو ته اجازه درکوي د لاسرسي محدودیت مقرراتو ته مخه کړئ ، د کیچ مینځپانګې مسموم کړئ ، او کراس سایټ ترسره کړئ. د سکریپټ برید.

  • CVE-2019-12524 - یو پیرودونکی، د ځانګړي ډیزاین شوي URL په کارولو سره، کولی شي د url_regex لارښود په کارولو سره ټاکل شوي مقررات تیر کړي او د پراکسي او پروسس شوي ترافیک په اړه محرم معلومات ترلاسه کړي (د کیچ مدیر انٹرفیس ته لاسرسی ترلاسه کړي).
  • CVE-2019-12520 - په URL کې د کارونکي نوم ډیټا په مینځلو سره ، تاسو کولی شئ په زیرمه کې د یوې ځانګړې پاڼې لپاره د جعلي مینځپانګې ذخیره ترلاسه کړئ ، کوم چې د مثال په توګه د نورو سایټونو په شرایطو کې ستاسو د جاواسکریپټ کوډ اجرا کولو تنظیم کولو لپاره کارول کیدی شي.

سرچینه: opennet.ru

Add a comment