Неавторизованный доступ при обработке http_access в Squid

Дата публикации:
10.05.2005
Всего просмотров:
1186
Опасность:
Низкая
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Уязвимые версии: Squid 2.5.STABLE9 и более ранние версии

Описание:
Уязвимость позволяет удаленному пользователю обойти ограничения http_access и получить неавторизованный доступ к ресурсам.

Уязвимость обнаружена при обработке http_access условий. Если в конфигурационном файле приложения существует ошибка, например, некорректно запрещенное или отсутствующее правило, результат http_access может быть отличным от ожидаемого.

URL производителей: www.squid-cache.org

Решение: Установите исправление от производителя.
http://www.squid-cache.org/Versions/v2/2.5/bugs/squid-2.5.STABLE9-acl_error.patch

Ссылки: Unexpected access control results on configuration errors

или введите имя

CAPTCHA