CVE-2018-19131
ثغرة XSS في Squid قبل الإصدار 4.4 يحتوي Squid قبل الإصدار 4.4 على ثغرة XSS عبر شهادة X.509 مصممة خصيصًا أثناء إنشاء صفحة خطأ HTTP(S) لأخطاء الشهادات.
- تم النشر
- 09/11/2018
- محدث
- 16/09/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/08/2026
ثغرة XSS في Squid قبل الإصدار 4.4 يحتوي Squid قبل الإصدار 4.4 على ثغرة XSS عبر شهادة X.509 مصممة خصيصًا أثناء إنشاء صفحة خطأ HTTP(S) لأخطاء الشهادات.
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
# ثغرة XSS في Squid قبل الإصدار 4.4 يحتوي Squid قبل الإصدار 4.4 على ثغرة XSS عبر شهادة X.509 مصممة خصيصًا أثناء إنشاء صفحة خطأ HTTP(S) لأخطاء الشهادات.
استغلال إثبات المفهوم لـ CVE-2018-19131: ثغرة XSS في Squid Proxy عبر شهادة X.509
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.