VDB

CNVD-2023-97500

CNVD-2023-97500 PUBLISHED CVSS 8.600000381469727 HIGH

Squid是一套代理服务器和Web缓存服务器软件。该软件提供缓存万维网、过滤流量、代理上网等功能。 Squid存在缓冲区溢出漏洞,该漏洞源于应用在处理不受信任的输入时出现边界错误。远程攻击者可利用该漏洞在系统上执行任意代码或者导致拒绝服务攻击。

Risk Scores

CVSS v3.1
8.600000381469727
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H

Affected Products

VendorProductVersions
squid-cachesquid>= 2.2, < 6.5

Timeline

  • Dec 3, 2023 CVE Published
  • Jan 8, 2024 PoC Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›