CVE-2016-2569
高已发布
Squid 3.5.15 之前的 3.x 版本和 4.0.7 之前的 4.x 版本未能正确地将数据追加到 String 对象,这使得远程服务器能够通过长字符串造成拒绝服务(断言失败和守护进程退出),正如通过精心构造的 HTTP Vary 标头所证明的那样。
- 已发布
- 2016年2月27日
- 已更新
- 2024年8月5日
- 分配 CNA
- mitre
- 观察到的证据
- 2026年8月8日
初级CVSS
7.5/ 10高
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H35.4%
中 · 未来 30 天
- 百分位
- 98.4%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Squid 3.5.15 之前的 3.x 版本和 4.0.7 之前的 4.x 版本未能正确地将数据追加到 String 对象,这使得远程服务器能够通过长字符串造成拒绝服务(断言失败和守护进程退出),正如通过精心构造的 HTTP Vary 标头所证明的那样。
来源
1Squid 3.5.15 之前的 3.x 版本以及 4.0.7 之前的 4.x 版本未能正确地向 String 对象追加数据,远程服务器可借此通过超长字符串导致拒绝服务(断言失败及守护进程退出),例如通过精心构造的 HTTP Vary 头即可触发。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。