V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2021-31808
AST
Средний

Проблема обнаружена в Squid до версий 4.15 и 5.x до 5.0.6. Из-за ошибки проверки ввода он уязвим для атак типа «отказ в обслуживании» (прот…

CVSS
6.5
Средний
EPSS
0.05
p91
Опубликовано
2021-01-01
Обновлено
2021-01-01
Описание

Проблема обнаружена в Squid до версий 4.15 и 5.x до 5.0.6. Из-за ошибки проверки ввода он уязвим для атак типа «отказ в обслуживании» (против всех клиентов, использующих прокси). Клиент отправляет HTTP-запрос Range, чтобы вызвать это.

Теги · CWE
CWE-190
CAPEC-92
Затронутые продукты
SquidSquidSquidSquidSquidSquidSquidSquidSquidSquidSquidSquidSquidSquidSquidSquidSquidSquid3Squid3Squid3
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Хронология
2021-01-01
Опубликована
2021-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.055 · p91
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
squidОтслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
squid3Отслеживается
squid3Отслеживается
squid3Отслеживается
Показаны первые 20 из 27
Источники данных
AST
DEB
CVE
RED
UBU
Связанные уязвимости