Squid cachemgr.cgi web模块跨站脚本漏洞 CVE-2019-13345 CNNVD-201907-305

4.3 AV AC AU C I A
发布: 2019-07-05
修订: 2023-11-07

Squid是一套代理服务器和Web缓存服务器软件。该软件提供缓存万维网、过滤流量、代理上网等功能。cachemgr.cgi web是其中的一个基于Web的Squid管理模块。 Squid 4.7及之前版本中的cachemgr.cgi web模块存在跨站脚本漏洞。该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息