Navigation und Service

CB-K20/0644 Update 8

Risikostufe 3

Titel:Squid: Schwachstelle ermöglicht Darstellen falscher InformationenDatum:30.03.2021Software:Open Source Squid 2.x, Open Source Squid 3.x, Open Source Squid < 4.12, Open Source Squid < 5.0.3, SUSE Linux, Ubuntu Linux, Red Hat Enterprise Linux, Debian LinuxPlattform:Linux, WindowsAuswirkung:Darstellen falscher InformationenRemoteangriff:JaRisiko:mittelCVE Liste:CVE-2020-15049Bezug:

Beschreibung

Squid ist ein Open-Source Web Proxy Cache für Unix und Windows Plattformen. Die Software unterstützt Proxying und Caching von HTTP, FTP und anderen Protokollen, sowie SSL und Access Control Lists.

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Squid ausnutzen, um falsche Informationen darzustellen.

Quellen: