Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-5400

Опубликовано: 28 сент. 2015
Источник: nvd
CVSS2: 6.8
EPSS Средний

Описание

Squid before 3.5.6 does not properly handle CONNECT method peer responses when configured with cache_peer, which allows remote attackers to bypass intended restrictions and gain access to a backend proxy via a CONNECT request.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:o:fedoraproject:fedora:22:*:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:o:debian:debian_linux:7.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*
Конфигурация 3
cpe:2.3:a:squid-cache:squid:*:*:*:*:*:*:*:*
Версия до 3.5.2 (включая)

EPSS

Процентиль: 98%
0.44946
Средний

6.8 Medium

CVSS2

Дефекты

CWE-264

Связанные уязвимости

ubuntu
больше 10 лет назад

Squid before 3.5.6 does not properly handle CONNECT method peer responses when configured with cache_peer, which allows remote attackers to bypass intended restrictions and gain access to a backend proxy via a CONNECT request.

redhat
больше 10 лет назад

Squid before 3.5.6 does not properly handle CONNECT method peer responses when configured with cache_peer, which allows remote attackers to bypass intended restrictions and gain access to a backend proxy via a CONNECT request.

debian
больше 10 лет назад

Squid before 3.5.6 does not properly handle CONNECT method peer respon ...

github
больше 3 лет назад

Squid before 3.5.6 does not properly handle CONNECT method peer responses when configured with cache_peer, which allows remote attackers to bypass intended restrictions and gain access to a backend proxy via a CONNECT request.

fstec
больше 10 лет назад

Уязвимость прокси-сервера Squid, позволяющая нарушителю обойти существующие ограничения и получить доступ к серверу

EPSS

Процентиль: 98%
0.44946
Средний

6.8 Medium

CVSS2

Дефекты

CWE-264