VDB
BDU%3A2020-01478
BDU%3A2020-01478
PUBLISHED
CVSS 6.400000095367432 MEDIUM
Уязвимость прокси-сервера Squid, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю получить доступ к ограниченным HTTP-серверам
Risk Scores
CVSS 2.0
6.400000095367432
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Canonical Ltd., Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», Novell Inc., Fedora Project, Squid Software Foundation, АО «ИВК», АО «Концерн ВНИИНС» | Ubuntu, Debian GNU/Linux, Astra Linux Special Edition (запись в едином реестре российских программ №369), SUSE Linux Enterprise Server for SAP Applications, SUSE OpenStack Cloud, Suse Linux Enterprise Server, OpenSUSE Leap, SUSE Enterprise Storage, SUSE Linux Enterprise Point of Sale, Fedora, SUSE Linux Enterprise Module for Server Applications, HPE Helion Openstack, Astra Linux Special Edition для «Эльбрус» (запись в едином реестре российских программ №11156), Squid, Альт 8 СП (запись в едином реестре российских программ №4305), ОС ОН «Стрелец» (запись в едином реестре российских программ №6177) |
Timeline
- Apr 14, 2020 CVE Published
- Sep 16, 2024 CVE Updated
References
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/MTM74TU2BSLT5B3H4F3UDW53672NVLMC/ url
- https://lists.opensuse.org/opensuse-security-announce/2019-11/msg00056.html url
- https://nvd.nist.gov/vuln/detail/CVE-2019-12523 url
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210611SE16 url
- https://www.suse.com/security/cve/CVE-2019-12523/ url
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023 url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://usn.ubuntu.com/4213-1/ advisory
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/UEMOYTMCCFWK5NOXSXEIH5D2VGWVXR67/ advisory
- https://bugzilla.suse.com/show_bug.cgi?id=1156329 advisory
- https://security-tracker.debian.org/tracker/CVE-2019-12523 advisory
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16 advisory
- https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81 advisory