Squid 3.0 through 3.0.STABLE16 and... CVE-2009-2622 CNNVD-200907-393

5.0 AV AC AU C I A
发布: 2009-07-28
修订: 2009-08-12

Squid是一个高效的Web缓存及代理程序,最初是为Unix平台开发的,现在也被移植到Linux和大多数的Unix类系统中,最新的Squid可以运行在Windows平台下。 由于数据验证中的多个错误,如果Squid处理了特制的请求或响应,就可能导致拒绝服务的情况。漏洞请求包括:(1) "missing or mismatched protocol identifier," (2) "missing or negative status value," (3) "missing version," 或 (4) "missing or invalid status number," ,该漏洞相关程序(a) HttpMsg.cc和(b) HttpReply.cc.

0%
暂无可用Exp或PoC
当前有29条受影响产品信息