V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2005-0241
DEB
Средний

Функция httpProcessReplyHeader в http.c для Squid 2.5-STABLE7 и более ранних версий неправильно устанавливает контекст отладки при обработк…

CVSS
5.0
Средний
EPSS
0.70
p99
Опубликовано
2005-01-01
Обновлено
2005-01-01
Описание

Функция httpProcessReplyHeader в http.c для Squid 2.5-STABLE7 и более ранних версий неправильно устанавливает контекст отладки при обработке "слишком больших" заголовков ответов HTTP, что может позволить удаленным злоумышленникам отравить кеш или обойти элементы управления доступом на основе размера заголовка.

Затронутые продукты
Squid
Вектор CVSS
AV:N/AC:L/Au:N/C:N/I:P/A:N
Хронология
2005-01-01
Опубликована
2005-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: P
Partial
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.697 · p99
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
squidОтслеживается
squidОтслеживается
squidОтслеживается
squid*Отслеживается
Источники данных
DEB
CVE
RED