漏洞标题
N/A
漏洞描述信息
在Squid 2.5-STABLE7 和更早版本中的http.c中的httpProcessReplyHeader函数在处理“过大”的HTTP响应头时,未能正确设置调试上下文,这可能导致远程攻击者 poison 缓存或绕过基于头大小的限制访问控制。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The httpProcessReplyHeader function in http.c for Squid 2.5-STABLE7 and earlier does not properly set the debug context when it is handling "oversized" HTTP reply headers, which might allow remote attackers to poison the cache or bypass access controls based on header size.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Squid未指定远程漏洞
漏洞描述信息
用于Squid 2.5-STABLE7及更早版本的http.c中的httpProcessReplyHeader函数在处理"超尺寸"HTTP回复标题时未正确设置调试上下文,远程攻击者可能借此破坏缓存或绕过基于标题大小的访问控制。
CVSS信息
N/A
漏洞类别
授权问题