[#] Уязвимость в прокси-сервере Squid, позволяющая обойти ограничения доступа
Новостной_робот(mira, 1) — All
2020-04-19 20:00:02


Раскрыты сведения об уязвимостях в прокси-сервере Squid, которые без лишней огласки были устранены ещё в прошлом году в выпуске Squid 4.8. Проблемы присутствуют в коде обработки блока "@" в начале URL ("user@host") и позволяют обойти правила ограничения доступа, отравить содержимое кэша и совершать атаку с использованием межсайтового скриптинга.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52765