Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2023-46848

Опубликовано: 03 нояб. 2023
Источник: debian

Описание

Squid is vulnerable to Denial of Service, where a remote attacker can perform DoS by sending ftp:// URLs in HTTP Request messages or constructing ftp:// URLs from FTP Native input.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
squidfixed6.5-1package
squidfixed5.7-2+deb12u1bookwormpackage
squidnot-affectedbullseyepackage
squidnot-affectedbusterpackage
squid3not-affectedpackage

Примечания

  • https://github.com/squid-cache/squid/security/advisories/GHSA-2g3c-pg7q-g59w

Связанные уязвимости

CVSS3: 8.6
ubuntu
больше 1 года назад

Squid is vulnerable to Denial of Service, where a remote attacker can perform DoS by sending ftp:// URLs in HTTP Request messages or constructing ftp:// URLs from FTP Native input.

CVSS3: 8.6
redhat
больше 1 года назад

Squid is vulnerable to Denial of Service, where a remote attacker can perform DoS by sending ftp:// URLs in HTTP Request messages or constructing ftp:// URLs from FTP Native input.

CVSS3: 8.6
nvd
больше 1 года назад

Squid is vulnerable to Denial of Service, where a remote attacker can perform DoS by sending ftp:// URLs in HTTP Request messages or constructing ftp:// URLs from FTP Native input.

CVSS3: 7.5
fstec
больше 1 года назад

Уязвимость прокси-сервера Squid, связана с неправильным преобразованием между числовыми типами и неконтролируемым потреблением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

rocky
больше 1 года назад

Critical: squid security update