Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2019-18860

Опубликовано: 03 нояб. 2019
Источник: redhat
CVSS3: 6.1
EPSS Низкий

Описание

Squid before 4.9, when certain web browsers are used, mishandles HTML in the host (aka hostname) parameter to cachemgr.cgi.

A flaw was found in squid. Squid, when certain web browsers are used, mishandles HTML in the host parameter to cachemgr.cgi which could result in squid behaving in unsecure way.

Меры по смягчению последствий

The cachemgr.cgi script is not used by default. If you've set this up manually and are worried about this issue, remove it from your server.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5squidNot affected
Red Hat Enterprise Linux 6squidOut of support scope
Red Hat Enterprise Linux 6squid34Out of support scope
Red Hat Enterprise Linux 7squidWill not fix
Red Hat Enterprise Linux 8squidFixedRHSA-2020:474304.11.2020

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-20->CWE-79
https://bugzilla.redhat.com/show_bug.cgi?id=1817121squid: Mishandled HTML in the host parameter to cachemgr.cgi results in insecure behaviour

EPSS

Процентиль: 81%
0.01644
Низкий

6.1 Medium

CVSS3

Связанные уязвимости

CVSS3: 6.1
ubuntu
больше 5 лет назад

Squid before 4.9, when certain web browsers are used, mishandles HTML in the host (aka hostname) parameter to cachemgr.cgi.

CVSS3: 6.1
nvd
больше 5 лет назад

Squid before 4.9, when certain web browsers are used, mishandles HTML in the host (aka hostname) parameter to cachemgr.cgi.

CVSS3: 6.1
debian
больше 5 лет назад

Squid before 4.9, when certain web browsers are used, mishandles HTML ...

CVSS3: 6.1
github
около 3 лет назад

Squid before 4.9, when certain web browsers are used, mishandles HTML in the host (aka hostname) parameter to cachemgr.cgi.

CVSS3: 6.1
fstec
больше 5 лет назад

Уязвимость программного пакета, который реализует функцию кэширующего прокси-сервера Squid, связанная с неверной нейтрализация особых элементов в выходных данных, позволяющая нарушителю оказать воздействие на целостность данных

EPSS

Процентиль: 81%
0.01644
Низкий

6.1 Medium

CVSS3