Squid 输入验证错误漏洞 CVE-2020-11945 CNNVD-202004-1979

7.5 AV AC AU C I A
发布: 2020-04-23
修订: 2024-11-21

Squid是一套代理服务器和Web缓存服务器软件。该软件提供缓存万维网、过滤流量、代理上网等功能。 Squid 5.0.2之前版本中存在安全漏洞。攻击者可通过嗅探用于身份验证的Nonce并进行重播利用该漏洞访问被限制的资源或可能执行代码。

0%
暂无可用Exp或PoC
当前有13条受影响产品信息