Security Lab

Неавторизованный доступ при обработке http_access в Squid

Дата публикации:10.05.2005
Всего просмотров:1432
Опасность:
Низкая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Squid 2.5.STABLE9 и более ранние версии

Описание:
Уязвимость позволяет удаленному пользователю обойти ограничения http_access и получить неавторизованный доступ к ресурсам.

Уязвимость обнаружена при обработке http_access условий. Если в конфигурационном файле приложения существует ошибка, например, некорректно запрещенное или отсутствующее правило, результат http_access может быть отличным от ожидаемого.

URL производителей: www.squid-cache.org

Решение: Установите исправление от производителя.
http://www.squid-cache.org/Versions/v2/2.5/bugs/squid-2.5.STABLE9-acl_error.patch

Ссылки: Unexpected access control results on configuration errors