V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
BDU:2016-01050
BDU
Средний

Уязвимость метода FwdState::connectedToPeer (FwdState.cc) прокси-сервера Squid существует из-за недостаточной проверки входных данных. Эксп…

CVSS
4.3
Средний
EPSS
0.00
p0
Опубликовано
2016-01-01
Обновлено
2016-01-01
Описание

Уязвимость метода FwdState::connectedToPeer (FwdState.cc) прокси-сервера Squid существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании (завершение работы приложения) при помощи незашифрованного HTTP-сообщения

Затронутые продукты
Squid software foundation SquidSquid software foundation SquidSquid software foundation SquidSquid software foundation SquidSquid software foundation SquidSquid software foundation SquidSquid software foundation SquidSquid software foundation Squid
Вектор CVSS
AV:N/AC:M/Au:N/C:N/I:N/A:P
Хронология
2016-01-01
Опубликована
2016-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: M
Medium
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: P
Partial
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
squidsquid software foundationОтслеживается
squidsquid software foundationОтслеживается
squidsquid software foundationОтслеживается
squidsquid software foundationОтслеживается
squidsquid software foundationОтслеживается
squidsquid software foundationОтслеживается
squidsquid software foundationОтслеживается
squidsquid software foundationОтслеживается