CVE-2004-0189
The "%xx" URL डिकोडिंग फ़ंक्शन Squid 2.5STABLE4 और इससे पहले के संस्करणों में दूरस्थ हमलावरों को NULL ("%00") वर्ण वाले URL के माध्यम से url_regex ACLs को बायपास करने की अनुमति देता है, जिसके कारण एक्सेस...
- प्रकाशित
- 1 सित॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 मार्च 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
The "%xx" URL डिकोडिंग फ़ंक्शन Squid 2.5STABLE4 और इससे पहले के संस्करणों में दूरस्थ हमलावरों को NULL ("%00") वर्ण वाले URL के माध्यम से url_regex ACLs को बायपास करने की अनुमति देता है, जिसके कारण एक्सेस नियंत्रण सूचियों के विरुद्ध तुलना करते समय Squid अनुरोधित URL के केवल एक भाग का उपयोग करता है।
स्रोत
1Mitch Adair · linux · 1 मार्च 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।