Squid Proxy Aborted Connection远程拒绝服务漏洞 CVE-2005-0718 CNNVD-200504-039

5.0 AV AC AU C I A
发布: 2005-04-14
修订: 2018-10-03

squid是一个缓存internet数据的一个软件,它接收用户的下载申请,并自动处理所下载的数据。也就是说,当一个用户象要下载一个主页时,它向 squid发出一个申请,要squid替它下载,然后squid连接所申请网站并请求该主页,接着把该主页传给用户同时保留一个备份,当别的用户申请同样的页面时,squid把保存的备份立即传给用户,使用户觉得速度相当快。squid可以代理http,ftp,gopher,ssl,wais等协议。 Squid 2.5.STABLE7及之前版本使得远程攻击者可以通过终止(1)PUT或(2)POST请求中的连接,导致Squid访问之前释放的内存,从而发起拒绝服务攻击(记忆段错误)。

0%
当前有1条漏洞利用/PoC
当前有58条受影响产品信息