Squid权限许可和访问控制漏洞 CVE-2012-2213 CNNVD-201204-553

5.0 AV AC AU C I A
发布: 2012-04-28
修订: 2024-04-11

Squid(全称Squid Cache)是一套代理服务器和Web缓存服务器软件。该软件提供缓存万维网、过滤流量、代理上网等功能。 Squid 3.1.9版本中存在漏洞。远程攻击者可通过提供一个任意允许的在Host HTTP头中的主机名,绕过CONNECT方法的访问配置。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息