Осебпазирӣ дар сервери прокси Squid, ки ба шумо имкон медиҳад, ки маҳдудиятҳои дастрасиро аз байн баред

ошкор карда шуд маълумот дар бораи осебпазирӣ дар сервери прокси Калмар, ки соли гузашта дар нашри Squid 4.8 бесадо бартараф карда шуданд. Мушкилот дар коди коркарди блоки "@" дар ибтидои URL ("user@host") мавҷуданд ва ба шумо имкон медиҳанд, ки қоидаҳои маҳдудияти дастрасиро аз байн баред, мундариҷаи кэшро заҳролуд кунед ва сайти байнисоҳавӣ анҷом диҳед. ҳамлаи скрипт.

  • CVE-2019-12524 — муштарӣ бо истифода аз URL-и махсус тарҳрезишуда, метавонад қоидаҳои бо истифода аз дастури url_regex муайяншударо убур кунад ва маълумоти махфӣ дар бораи прокси ва трафики коркардшударо гирад (ба интерфейси менеҷери кэш дастрасӣ пайдо кунад).
  • CVE-2019-12520 — бо истифода аз номи корбар дар URL, шумо метавонед ба нигоҳдории мундариҷаи тахайюлӣ барои саҳифаи мушаххас дар кэш ноил шавед, ки масалан, онро барои ташкили иҷрои рамзи JavaScript-и худ дар заминаи сайтҳои дигар истифода бурдан мумкин аст.

Манбаъ: opennet.ru

Илова Эзоҳ