安全研究
安全漏洞
Squid HTTP请求走私漏洞(CVE-2020-15810)
发布日期:2020-09-02
更新日期:2020-09-21
受影响系统:Squid Squid < 4.10
Squid Squid 5.*< 5.0.4
描述:
CVE(CAN) ID:
CVE-2020-15810
Squid是一套代理服务器和Web缓存服务器软件。该软件提供缓存万维网、过滤流量、代理上网等功能。HTTPS(Hypertext Transfer Protocol Secure,超文本传输安全协议)是一种网络安全传输协议,它在计算机网络上经由超文本传输协议(HTTP)进行通信,利用SSL/TLS来对数据包进行加密。HTTPS开发的主要目的,是提供对网络服务器的身份认证,保护交换数据的隐私与完整性。
Squid 4.13之前版本和5.0.4之前5.x版本中存在HTTP请求走私漏洞。该漏洞源于程序未对某些数据进行正确验证。远程攻击者可利用该漏洞执行HTTP请求走私攻击,导致缓存中毒。
<**>
建议:
厂商补丁:
Squid
-----
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/squid-cache/squid/security/advisories/GHSA-3365-q9qx-f98m浏览次数:844
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |