http host уязвимость в squid
Обход ограничений безопасности в Squid
Обход ограничений безопасности в Squid

Программа: Squid версии 2.x, 3.x

Опасность: Низкая

Наличие эксплоита: Нет

Описание:
Уязвимость позволяет удаленному пользователю обойти некоторые ограничения безопасности.

Уязвимость существует из-за того, что приложение полагается на заголовок HTTP "Host:" во время работы в качестве прозрачного прокси сервера. Удаленный пользователь может отправить HTTP запрос с подмененным "Host:" заголовком и получить доступ к запрещенным Web сайтам или выполнить произвольный код сценария в браузере жертвы в контексте безопасности доверенного сайта.

URL производителя: www.squid-cache.org
Джерело: www.securitylab.ru
Ви маєте увійти під своїм обліковим записом

loading