Squid代理缓存更新回复处理远程拒绝服务漏洞 CVE-2007-6239 CNNVD-200712-038

5.0 AV AC AU C I A
发布: 2007-12-04
修订: 2017-09-29

Squid是一个高效的Web缓存及代理程序,最初是为Unix平台开发的,现在也被移植到Linux和大多数的Unix类系统中,最新的Squid可以运行在Windows平台下。 Squid在处理畸形数据请求时存在漏洞,远程攻击者可能利用此漏洞导致服务崩溃。 Squid在处理某些缓存更新回复时没有执行正确的边界检查,允许任意可信任的客户端导致Squid服务崩溃。

0%
当前有6条漏洞利用/PoC
当前有38条受影响产品信息