Noticias Seguridad Digital
  • Home
  • Noticias
  • Investigación
  • Cyberpedia
  • Evento
  • Entrevista
No Result
View All Result
  • Home
  • Noticias
  • Investigación
  • Cyberpedia
  • Evento
  • Entrevista
No Result
View All Result
Noticias Seguridad Digital
No Result
View All Result

CVE-2019-12520 | Squid

Analyst Team Por Analyst Team
Septiembre 21, 2021
en Vulnerabilidad - CVE
CVE-2019-12519 | Squid

Descripción

Se descubrió un problema en Squid a través de las versiones 4.7 y 5. Cuando recibe una solicitud, Squid revisa su caché para ver si puede ofrecer una respuesta. Lo hace haciendo un hash MD5 de la URL absoluta de la solicitud. Si lo encuentra, atiende la solicitud. La URL absoluta puede incluir la UserInfo decodificada (nombre de usuario y contraseña) para ciertos protocolos. Esta información decodificada se antepone al dominio. Esto permite que un atacante proporcione un nombre de usuario que tiene caracteres especiales para delimitar el dominio y tratar el resto de la URL como una ruta o una cadena de consulta. Un atacante podría primero realizar una solicitud a su dominio utilizando un nombre de usuario codificado, luego, cuando ingrese una solicitud para el dominio de destino que descodifica a la URL exacta, entregará el HTML del atacante en lugar del HTML real. En servidores Squid que también actúan como proxy inverso.

References

http://www.squid-cache.org/Versions/v4/

http://www.squid-cache.org/Versions/v4/changesets/

https://github.com/squid-cache/squid/commits/v4

https://gitlab.com/jeriko.one/security/-/blob/master/squid/CVEs/CVE-2019-12520.txt

https://lists.debian.org/debian-lts-announce/2020/07/msg00009.html

https://security.netapp.com/advisory/ntap-20210205-0006/

https://usn.ubuntu.com/4446-1/

https://www.debian.org/security/2020/dsa-4682

Fuente : MITRE

Tipo : CWE-20

Información de Riesgo

CVSS v2.0

Puntuación base : 5

Vector : AV: N / AC: L / Au: N / C: P / I: N / A: N

Puntuación de impacto : 2.9

Puntuación de explotabilidad : 10

Severidad : MEDIA

CVSS v3.0

Puntuación base : 7.5

Vector : CVSS: 3.1 / AV: N / AC: L / PR: N / UI: N / S: U / C: H / I: N / A: N

Puntuación de impacto : 3.6

Puntuación de explotabilidad : 3.9

Severidad : ALTA

Etiquetas: CVE

Temas Relacionados

Vulnerabilidades
Vulnerabilidad - CVE

CVE-2021-39230 | kernel de Trinity

2 años ago
Vulnerabilidades
Vulnerabilidad - CVE

CVE-2021-41083 | Dada Mail

2 años ago
CVE-2019-12522 | Squid
Vulnerabilidad - CVE

CVE-2019-12522 | Squid

2 años ago
CVE-2019-12519 | Squid
Vulnerabilidad - CVE

CVE-2019-12519 | Squid

2 años ago

Noticias

  • All
  • Noticias
Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA

Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA

Abril 16, 2022
FBI desmantela sitio web ilegal Raid Forums

FBI desmantela sitio web ilegal Raid Forums

Abril 13, 2022
Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas

Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas

Abril 11, 2022

Categorías

  • Amenazas (1)
  • Chile (31)
  • Cyberpedia (2)
  • Evento (6)
  • Incidentes (1)
  • Internacional (126)
  • Investigaciones (1)
  • Noticias (144)
  • Sin categoría (1)
  • Vulnerabilidad – CVE (10)

Tags

Ciberacoso Ciberataque Cibercriminal CVE Defacement Eventos Google Internacional Internacionales Investigación Legal Malware Nacional Noticias Phishing Politica Ransomware Vulnerabilidad




NSEDI es un medio de comunicación independiente que presenta una seleccion de contenidos relacionados con la Ciberseguridad.





Entradas recientes

  • Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA
  • FBI desmantela sitio web ilegal Raid Forums
  • Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas

Síguenos

LinkedIn Twitter Instagram Flickr

Newsletter

[mc4wp_form]

© Copyright 2020 - Noticias Seguridad Digital - www.nsedi.com

No Result
View All Result
  • Home
  • Noticias
  • Investigación
  • Evento
  • Entrevista
  • Cyberpedia

© 2021 Noticias Seguridad Digitales.