Описание
Уязвимость кэширующего прокси-сервера Squid связана с непоследовательной обработкой внутренних URI. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти защиту диспетчера ACL и получить доступ к информации диспетчера кэша, которая включает в себя записи о внутренней структуре сети, учетных данных клиента, идентификаторе клиента и поведении клиентского трафика
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
6.5 Medium
CVSS3
6.8 Medium
CVSS2
Связанные уязвимости
An issue was discovered in Squid 4.9 through 4.17 and 5.0.6 through 5.6. Due to inconsistent handling of internal URIs, there can be Exposure of Sensitive Information about clients using the proxy via an HTTPS request to an internal cache manager URL. This is fixed in 5.7.
An issue was discovered in Squid 4.9 through 4.17 and 5.0.6 through 5.6. Due to inconsistent handling of internal URIs, there can be Exposure of Sensitive Information about clients using the proxy via an HTTPS request to an internal cache manager URL. This is fixed in 5.7.
An issue was discovered in Squid 4.9 through 4.17 and 5.0.6 through 5.6. Due to inconsistent handling of internal URIs, there can be Exposure of Sensitive Information about clients using the proxy via an HTTPS request to an internal cache manager URL. This is fixed in 5.7.
An issue was discovered in Squid 4.9 through 4.17 and 5.0.6 through 5. ...
EPSS
6.5 Medium
CVSS3
6.8 Medium
CVSS2