Squid sérülékenysége

CH azonosító

CH-13801

Angol cím

Squid vulnerability

Felfedezés dátuma

2016.12.15.

Súlyosság

Közepes

Érintett rendszerek

Squid

Érintett verziók

Squid 3.1 -> 3.5.22
Squid 4.0 -> 4.0.16

Összefoglaló

A Squid proxyszerver sérülékenysége látott napvilágot, amit kihasználva a támadó böngészési adatokhoz férhet hozzá.

Leírás

A Squid nem megfelelően kezeli a HTTP kéréseket, ezt kihasználva a támadó a kliensek böngésző munkameneteiből származó bizalmas információkhoz férhet hozzá.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

Telepítse a 3.5.23, illetve a 4.0.17-es verziókat.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-24228 – Apple sebezhetősége
CVE-2025-24097 – Apple sebezhetősége
CVE-2024-20440 – Cisco Smart Licensing Utility sebezhezősége
CVE-2025-1268 – Canon sebezhetősége
CVE-2025-2783 – Google Chromium Mojo Sandbox Escape sebezhetősége
CVE-2024-20439 – Cisco Smart Licensing Utility Static Credential sebezhetősége
CVE-2025-22228 – Spring Security BCryptPasswordEncoder sebezhetősége
CVE-2025-26630 – Microsoft Access RCE sebezhetősége
CVE-2025-30154 – reviewdog/action-setup GitHub Action Embedded Malicious Code sebezhetősége
Tovább a sérülékenységekhez »