CVE-2005-0241

Оценки

EPSS

0.862высокий86.2%
0%20%40%60%80%100%

Процентиль: 86.2%

CVSS

5.0средний2.0
0246810

Оценка CVSS: 5.0/10

Все оценки CVSS

CVSS 2.0
5.0

Вектор: AV:N/AC:L/Au:N/C:N/I:P/A:N

Описание

Функция httpProcessReplyHeader в http.c для Squid 2.5-STABLE7 и более ранних версий неправильно устанавливает контекст отладки при обработке “слишком больших” заголовков ответов HTTP, что может позволить удаленным злоумышленникам отравить кеш или обойти элементы управления доступом на основе размера заголовка.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdredhat

Уязвимое ПО (4)

Тип: Конфигурация

Продукт: squid

Операционная система: debian

Характеристика:
{  "fixed": "2.5.7-7"}

Источник: debian

Тип: Конфигурация

Продукт: squid

Операционная система: rhel 3

Характеристика:
{  "fixed": "2.5.STABLE3-6.3E.7"}

Источник: redhat

Тип: Конфигурация

Продукт: squid

Операционная система: rhel 4

Характеристика:
{  "fixed": "2.5.STABLE6-3.4E.3"}

Источник: redhat

Тип: Конфигурация

Поставщик: *

Продукт: squid

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:squid:squid:2.5.stable1:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:squid:squid:2.5.stable2:*:*:*:*:*:*:*",...

Источник: nvd

Конец списка