Squid htcp.c htcpHandleTstRequest函数拒绝服务漏洞 CVE-2010-0639 CNNVD-201002-154

5.0 AV AC AU C I A
发布: 2010-02-15
修订: 2010-08-02

Squid是一个开源的高效的Web缓存及代理程序。 Squid 2.6.STABLE24之前的2.x版本,2.7.STABLE8之前的2.7版本的htcp.c中的htcpHandleTstRequest函数和3.0.STABLE24之前的3.0版本的htcp.cc中存在拒绝服务漏洞。远程攻击者可通过发送伪造报文到HTCP端口,导致拒绝服务(空指针解引用和守护进程崩溃)。

0%
当前有2条漏洞利用/PoC
当前有33条受影响产品信息