VDB

CNVD-2015-02857

CNVD-2015-02857 PUBLISHED

Squid(全称Squid Cache)是一套代理服务器和Web缓存服务器软件。该软件提供缓存万维网、过滤流量、代理上网等功能。 Squid中存在安全漏洞,该漏洞源于程序未能正确验证服务器证书域名字段。当程序配置client-first SSL bumping时,攻击者可借助特制的证书利用该漏洞欺骗服务器。

Timeline

  • May 4, 2015 CVE ID Reserved
  • May 5, 2015 CVE Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›