Ailagbara ninu olupin aṣoju Squid ti o fun ọ laaye lati fori awọn ihamọ iwọle si

Ṣafihan alaye nipa awọn ailagbara ninu olupin aṣoju Ti ipilẹ aimọ, eyiti a yọkuro ni idakẹjẹ ni ọdun to kọja ni itusilẹ ti Squid 4.8. Awọn iṣoro naa wa ninu koodu fun sisẹ bulọọki “@” ni ibẹrẹ URL (“olumulo @ agbalejo”) ati gba ọ laaye lati fori awọn ofin ihamọ iwọle, majele awọn akoonu inu kaṣe, ati ṣe aaye agbelebu kan. kolu akosile.

  • CVE-2019-12524 - alabara, ni lilo URL pataki ti a ṣe apẹrẹ, le fori awọn ofin ti a pato nipa lilo itọsọna url_regex ati gba alaye asiri nipa aṣoju ati ijabọ ilana (wiwọle si wiwo Oluṣakoso Kaṣe).
  • CVE-2019-12520 - nipa ifọwọyi data orukọ olumulo ni URL, o le ṣaṣeyọri ibi ipamọ ti akoonu airotẹlẹ fun oju-iwe kan pato ninu kaṣe, eyiti, fun apẹẹrẹ, le ṣee lo lati ṣeto ipaniyan ti koodu JavaScript rẹ ni aaye ti awọn aaye miiran.

orisun: opennet.ru

Fi ọrọìwòye kun