Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2023-46848

Опубликовано: 19 окт. 2023
Источник: redhat
CVSS3: 8.6

Описание

Squid is vulnerable to Denial of Service, where a remote attacker can perform DoS by sending ftp:// URLs in HTTP Request messages or constructing ftp:// URLs from FTP Native input.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6squidNot affected
Red Hat Enterprise Linux 7squidNot affected
Red Hat Enterprise Linux 8squid:4/squidNot affected
Red Hat Enterprise Linux 9squidFixedRHSA-2023:626602.11.2023
Red Hat Enterprise Linux 9squidFixedRHSA-2023:674807.11.2023
Red Hat Enterprise Linux 9.0 Extended Update SupportsquidFixedRHSA-2023:626802.11.2023

Показывать по

Дополнительная информация

Статус:

Important
Дефект:
CWE-400->CWE-681

8.6 High

CVSS3

Связанные уязвимости

CVSS3: 8.6
ubuntu
больше 1 года назад

Squid is vulnerable to Denial of Service, where a remote attacker can perform DoS by sending ftp:// URLs in HTTP Request messages or constructing ftp:// URLs from FTP Native input.

CVSS3: 8.6
nvd
больше 1 года назад

Squid is vulnerable to Denial of Service, where a remote attacker can perform DoS by sending ftp:// URLs in HTTP Request messages or constructing ftp:// URLs from FTP Native input.

CVSS3: 8.6
debian
больше 1 года назад

Squid is vulnerable to Denial of Service, where a remote attacker can ...

CVSS3: 7.5
fstec
больше 1 года назад

Уязвимость прокси-сервера Squid, связана с неправильным преобразованием между числовыми типами и неконтролируемым потреблением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

rocky
больше 1 года назад

Critical: squid security update

8.6 High

CVSS3