Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ Squid Proxy 3.5.17/4.0.9 HTTP Request Handler erweiterte Rechte

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š Squid Proxy 3.5.17/4.0.9 HTTP Request Handler erweiterte Rechte


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: vuldb.com

In Squid Proxy 3.5.17/4.0.9 wurde eine Schwachstelle gefunden. Sie wurde als problematisch eingestuft. Dabei geht es um eine unbekannte Funktion der Komponente HTTP Request Handler. Mit der Manipulation mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle ausgenutzt werden. Auswirkungen hat dies auf die Integrität.

Die Schwachstelle wurde am 06.05.2016 als SQUID-2016:7 in Form eines bestätigten Advisories (Website) öffentlich gemacht. Bereitgestellt wird das Advisory unter squid-cache.org. Die Verwundbarkeit wird seit dem 06.05.2016 als CVE-2016-4553 geführt. Das Ausnutzen gilt als leicht. Der Angriff kann über das Netzwerk angegangen werden. Um eine Ausnutzung durchzusetzen, muss keine spezifische Authentisierung umgesetzt werden. Technische Details oder ein Exploit zur Schwachstelle sind nicht verfügbar.

Ein Aktualisieren auf die Version 3.5.18 oder 4.0.10 vermag dieses Problem zu lösen. Das Erscheinen einer Gegenmassnahme geschah sofort nach der Veröffentlichung der Schwachstelle. Squid hat demnach unmittelbar gehandelt.

Mitunter wird der Fehler auch in der Verwundbarkeitsdatenbank von X-Force (113041) dokumentiert. Mit dieser Schwachstelle verwandte Einträge finden sich unter 87129 und 87134.


CVSS
Base Score: 5.0 (CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:N) [?]
Temp Score: 3.7 (CVSS2#E:U/RL:OF/RC:C) [?]

CPE

Exploiting
Klasse: Erweiterte Rechte
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein
Status: Unbewiesen

Aktuelle Preisschätzung: $10k-$25k (0-day) / $2k-$5k (Heute)

Gegenmassnahmen
Empfehlung: Upgrade
Status: Offizieller Fix
Reaction Time: 0 Tage seit gemeldet
0-Day Time: 0 Tage seit gefunden
Exposure Time: 0 Tage seit bekannt

Upgrade: Proxy 3.5.18/4.0.10

Timeline
06.05.2016Advisory veröffentlicht
06.05.2016Gegenmassnahme veröffentlicht
06.05.2016CVE zugewiesen
10.05.2016VulDB Eintrag erstellt
10.05.2016VulDB Eintrag aktualisiert

Quellen
Advisory: SQUID-2016:7
Status: Bestätigt

CVE: CVE-2016-4553 (mitre.org) (nvd.nist.org) (cvedetails.com)

X-Force: 113041 - SQUID HTTP request security bypass

Siehe auch: 87129 , 87134

Eintrag
Erstellt: 10.05.2016
Eintrag: 76.8% komplett
...













๐Ÿ“Œ Squid Proxy 3.5.17/4.0.9 HTTP Request Handler erweiterte Rechte


๐Ÿ“ˆ 45.32 Punkte

๐Ÿ“Œ Squid Proxy 3.5.17/4.0.9 HTTP Request Handler erweiterte Rechte


๐Ÿ“ˆ 45.32 Punkte

๐Ÿ“Œ Squid Proxy 3.5.17 Host Header Handler erweiterte Rechte


๐Ÿ“ˆ 37.67 Punkte

๐Ÿ“Œ Squid Proxy 3.5.17 Host Header Handler erweiterte Rechte


๐Ÿ“ˆ 37.67 Punkte

๐Ÿ“Œ Squid Web Proxy up to 4.11/5.0.2 ContentLengthInterpreter.cc HTTP Request request smuggling


๐Ÿ“ˆ 32.5 Punkte

๐Ÿ“Œ Squid Proxy bis 4.0.6 HTTP Status Code Handler http.cc Denial of Service


๐Ÿ“ˆ 32.38 Punkte

๐Ÿ“Œ Squid Proxy 3.5.13/4.0 HTTP Status Code Handler http.cc Denial of Service


๐Ÿ“ˆ 32.38 Punkte

๐Ÿ“Œ Squid Proxy bis 4.0.6 HTTP Status Code Handler http.cc Denial of Service


๐Ÿ“ˆ 32.38 Punkte

๐Ÿ“Œ Squid Proxy 3.5.13/4.0 HTTP Status Code Handler http.cc Denial of Service


๐Ÿ“ˆ 32.38 Punkte

๐Ÿ“Œ Squid Proxy bis 3.5.22/4.0.16 Request Handler Information Disclosure


๐Ÿ“ˆ 32.07 Punkte

๐Ÿ“Œ Squid Proxy bis 3.5.22/4.0.16 Request Handler Information Disclosure


๐Ÿ“ˆ 32.07 Punkte

๐Ÿ“Œ Friday Squid Blogging: Video of Squid Attacking Another Squid


๐Ÿ“ˆ 31.88 Punkte

๐Ÿ“Œ Squid Proxy up to 2.4.STABLE3 HTCP squid.conf privilege escalation


๐Ÿ“ˆ 30.48 Punkte

๐Ÿ“Œ CVE-2016-2390 | Squid Proxy 3.5.13/4.0.4/4.0.5 SSL Handshake input validation (SQUID-2016:1 / BID-83261)


๐Ÿ“ˆ 30.48 Punkte

๐Ÿ“Œ CVE-2016-3947 | Squid Proxy up to 3.5.15/4.0.7 ICMPv6 Pinger memory corruption (SQUID-2016:3 / Nessus ID 90334)


๐Ÿ“ˆ 30.48 Punkte

๐Ÿ“Œ Friday Squid Blogging: Unpatched Vulnerabilities in the Squid Caching Proxy


๐Ÿ“ˆ 30.48 Punkte

๐Ÿ“Œ CVE-2019-18678 | Squid Web Proxy up to 3.x/4.8 URL Request Header request smuggling (USN-4213-1)


๐Ÿ“ˆ 29.85 Punkte

๐Ÿ“Œ Squid Proxy bis 3.5.14/4.0.6 Response Handler http.cc Denial of Service


๐Ÿ“ˆ 29.73 Punkte

๐Ÿ“Œ Squid Proxy bis 3.5.14/4.0.6 HTTP Header Handler Denial of Service


๐Ÿ“ˆ 29.73 Punkte

๐Ÿ“Œ Squid Web Proxy bis 3.5.15/4.0.7 HTTP Response Handler Denial of Service


๐Ÿ“ˆ 29.73 Punkte

๐Ÿ“Œ Squid Proxy bis 3.5.14/4.0.6 Response Handler http.cc Denial of Service


๐Ÿ“ˆ 29.73 Punkte

๐Ÿ“Œ Squid Proxy bis 3.5.14/4.0.6 HTTP Header Handler Denial of Service


๐Ÿ“ˆ 29.73 Punkte

๐Ÿ“Œ Squid Web Proxy bis 3.5.15/4.0.7 HTTP Response Handler Denial of Service


๐Ÿ“ˆ 29.73 Punkte

๐Ÿ“Œ Squid Proxy up to 2.4.STABLE5 FTP Proxy privilege escalation


๐Ÿ“ˆ 29.08 Punkte

๐Ÿ“Œ Squid Proxy up to 2.5.STABLE11 FTP Proxy FTP Reply denial of service


๐Ÿ“ˆ 29.08 Punkte

๐Ÿ“Œ Squid Proxy up to 3.5.28/4.7.0 Header Parser Proxy-Authorization memory corruption


๐Ÿ“ˆ 29.08 Punkte

๐Ÿ“Œ CVE-2020-8450 | Squid Web Proxy up to 4.9 Reverse Proxy memory corruption (USN-4289-1)


๐Ÿ“ˆ 29.08 Punkte

๐Ÿ“Œ CVE-2023-50269 | Squid Web Proxy up to 2.7.STABLE9/5.9/6.5 HTTP Request Parser X-Forwarded-For recursion (GHSA-wgq4-4cfg-c4x3)


๐Ÿ“ˆ 27.5 Punkte

๐Ÿ“Œ Squid Proxy 3.5.17/4.0.9 HTTP Request privilege escalation


๐Ÿ“ˆ 27.5 Punkte

๐Ÿ“Œ Squid Proxy up to 3.3.7 HTTP Request denial of service


๐Ÿ“ˆ 27.5 Punkte

๐Ÿ“Œ Squid Proxy 3.1.19 HTTP Header Host Field Parser CONNECT Request privilege escalation [Disputed]


๐Ÿ“ˆ 27.5 Punkte

๐Ÿ“Œ Squid Proxy 3.2.0.2 up to 3.3.6 dns_internal.cc idnsALookup HTTP Request memory corruption


๐Ÿ“ˆ 27.5 Punkte

๐Ÿ“Œ Squid Web Proxy up to 4.14/5.0.5 HTTP Range Request denial of service


๐Ÿ“ˆ 27.5 Punkte

๐Ÿ“Œ CVE-2023-46846 | Squid Web Proxy up to 5.9/6.3 HTTP/ICAP request smuggling (GHSA-j83v-w3p4-5cqh)


๐Ÿ“ˆ 27.5 Punkte

๐Ÿ“Œ Spring Security bis 3.2.4 CAS Proxy Ticket Authentication HTTP Request Bypass erweiterte Rechte


๐Ÿ“ˆ 27.47 Punkte

matomo