squidGuard超长URL请求绕过安全限制漏洞 CVE-2009-3826 CNNVD-200910-417

5.0 AV AC AU C I A
发布: 2009-10-28
修订: 2018-10-10

SquidGaurd是利用squid进行黑名单过虑的URL重定向软件。 SquidGuard存在一个缓冲区溢出漏洞,远程攻击者可以通过向squid服务器提交长度接近于(1)squidGuard中所定义MAX_BUF和(2)squid中所定义MAX_URL的超长URL绕过过滤器的检测。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息