Страница 1 из 1

Уязвимость в прокси-сервере Squid, позволяющая обойти ограничения доступа

Добавлено: 19 апр 2020, 12:30
[Ботя]
Раскрыты сведения об уязвимостях в прокси-сервере Squid, которые без лишней огласки были устранены ещё в прошлом году в выпуске Squid 4.8. Проблемы присутствуют в коде обработки блока "@" в начале URL ("user@host") и позволяют обойти правила ограничения доступа, отравить содержимое кэша и совершать атаку с использованием межсайтового скриптинга.

Подробнее...