VDB

CNVD-2019-23866

CNVD-2019-23866 PUBLISHED

Squid是一套代理服务器和Web缓存服务器软件。该软件提供缓存万维网、过滤流量、代理上网等功能。 Squid 2.x版本至2.7.STABLE9版本、3.x版本至3.5.28版本和4.x版本至4.7版本中存在信息泄露漏洞。该漏洞源于网络系统或产品在内存上执行操作时,未正确验证数据边界,导致向关联的其他内存位置上执行了错误的读写操作。攻击者可利用该漏洞导致缓冲区溢出或堆溢出等。

Timeline

  • Jul 11, 2019 CVE Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›