Összefoglaló
A Squid proxyszerver sérülékenysége látott napvilágot, amit kihasználva a támadó böngészési adatokhoz férhet hozzá.
Leírás
A Squid nem megfelelően kezeli a HTTP kéréseket, ezt kihasználva a támadó a kliensek böngésző munkameneteiből származó bizalmas információkhoz férhet hozzá.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Telepítse a 3.5.23, illetve a 4.0.17-es verziókat.
Támadás típusa
Information disclosure (Információ/adat szivárgás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.squid-cache.org
Egyéb referencia: www.debian.org
CVE-2016-10002 - NVD CVE-2016-10002