Dobësia në serverin proxy Squid, e cila lejon kalimin e kufizimeve të aksesit

Zbulua informacion mbi dobesimet në serverin proxy Squid, të cilat u zgjidhën pa bujë që vitin e kaluar në versionin Squid 4.8. Problemet janë të pranishme në kodin që përpunon bllokun "@" në fillim të URL-së ("user@host") dhe lejojnë kalimin e rregullave të kufizimit të qasjes, dërgimin e përmbajtjes së caches dhe kryerjen e sulmeve përmes script-eve ndërfaqësore.

  • CVE-2019-12524 — klienti, pĂ«rmes njĂ« URL-je tĂ« hartuar veçmas, mund tĂ« kalojĂ« rregullat tĂ« caktuara me direktivĂ«n url_regex, dhe tĂ« marrĂ« informacione tĂ« ndjeshme mbi proxy dhe trafikun e pĂ«rpunuar (tĂ« ketĂ« qasje nĂ« ndĂ«rfaqen Cache Manager).
  • CVE-2019-12520 — pĂ«rmes manipulimit tĂ« tĂ« dhĂ«nave mbi emrin e pĂ«rdoruesit nĂ« URL, mund tĂ« arrihet ruajtja nĂ« cache e pĂ«rmbajtjes false pĂ«r njĂ« faqe tĂ« caktuar, e cila, pĂ«r shembull, mund tĂ« pĂ«rdoret pĂ«r tĂ« ekzekutuar kodin tuaj JavaScript nĂ« kontekstin e faqeve tĂ« tjera.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster