Anfälligkeitssuche        Suche in 219043 CVE Beschreibungen
und 99761 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.142634
Kategorie:Web application abuses
Titel:Squid Proxy Cache Security Update Advisory SQUID-2019:6
Zusammenfassung:Squid is prone to multiple cross-site scripting vulnerabilities due to; incorrect input handling in the cachemgr.cgi tool.
Beschreibung:Summary:
Squid is prone to multiple cross-site scripting vulnerabilities due to
incorrect input handling in the cachemgr.cgi tool.

Vulnerability Insight:
This allows a malicious server to embed URLs in its content such that user
credentials and other information can be extracted from a client or administrator with access to the Squid
cachemgr.cgi tool URL.

Affected Software/OS:
Squid versions 2.x, 3.x - 3.5.28 and 4.x - 4.7.

Solution:
Update to version 4.8 or later.

CVSS Score:
4.3

CVSS Vector:
AV:N/AC:M/Au:N/C:N/I:P/A:N

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2019-13345
CopyrightCopyright (C) 2019 Greenbone Networks GmbH

Dies ist nur einer von 99761 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2024 E-Soft Inc. Alle Rechte vorbehalten.