目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2012-2213— Squid权限许可和访问控制漏洞

AI Predicted 5.3 Difficulty: Theoretical EPSS 12.31% · P96
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2012-2213の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Squid 3.1.9 allows remote attackers to bypass the access configuration for the CONNECT method by providing an arbitrary allowed hostname in the Host HTTP header. NOTE: this issue might not be reproducible, because the researcher is unable to provide a squid.conf file for a vulnerable system, and the observed behavior is consistent with a squid.conf file that was (perhaps inadvertently) designed to allow access based on a "req_header Host" acl regex that matches www.uol.com.br
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Squid权限许可和访问控制漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Squid(全称Squid Cache)是一套代理服务器和Web缓存服务器软件。该软件提供缓存万维网、过滤流量、代理上网等功能。 Squid 3.1.9版本中存在漏洞。远程攻击者可通过提供一个任意允许的在Host HTTP头中的主机名,绕过CONNECT方法的访问配置。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2012-2213の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2012-2213のインテリジェンス情報

登录查看更多情报信息。

CVE-2012-2213 邮件列表归档 (6)

Same Patch Batch · n/a · 2012-04-28 · 6 CVEs total

CVE-2012-2212McAfee Web Gateway安全漏洞
CVE-2012-1803RuggedCom Rugged Operating System安全绕过漏洞
CVE-2012-2439NETGEAR ProSafe FVS318N防火墙安全漏洞
CVE-2012-2440TP-Link 8840T router安全漏洞
CVE-2012-2441RuggedCom Rugged Operating System安全漏洞

IV. 関連脆弱性

V. CVE-2012-2213へのコメント

まだコメントはありません


コメントを残す