Squid 环境问题漏洞 CVE-2020-15049 CNNVD-202006-1816

6.5 AV AC AU C I A
发布: 2020-06-30
修订: 2024-11-21

Squid是一套代理服务器和Web缓存服务器软件。该软件提供缓存万维网、过滤流量、代理上网等功能。 Squid 4.12之前版本和5.0.3之前的5.x版本中的http/ContentLengthInterpreter.cc文件存在环境问题漏洞,该漏洞源于程序没有正确验证输入。攻击者可借助特制HTTP请求利用该漏洞造成Web缓存中毒,绕过Web应用程序防火墙保护或实施跨站脚本攻击。

0%
暂无可用Exp或PoC
当前有13条受影响产品信息