Рањивост у Скуид проки серверу која вам омогућава да заобиђете ограничења приступа

Откривено сведения об уязвимостях в прокси-сервере лигња, которые без лишней огласки были устранены ещё в прошлом году в выпуске Squid 4.8. Проблемы присутствуют в коде обработки блока «@» в начале URL («user@host») и позволяют обойти правила ограничения доступа, отравить содержимое кэша и совершать атаку с использованием межсайтового скриптинга.

  • ЦВЕ-КСНУМКС-КСНУМКС — клиент при помощи специально оформленного URL может обойти правила, заданные при помощи директивы url_regex, и получить конфиденциальные сведения о прокси и обрабатываемом трафике (получить доступ к интерфейсу Cache Manager).
  • ЦВЕ-КСНУМКС-КСНУМКС — через манипуляцию с данными об имени пользователя в URL можно добиться сохранения в кэше фиктивного содержимого для определённой страницы, что например, может использоваться для организации выполнения своего JavaScript-кода в контексте других сайтов.

Извор: опеннет.ру

Додај коментар