Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Regis Leroy

#34678de 53,635
7.5CVSS total
Vulnerabilidades · 1
PT-2020-2567
7.5
2020-02-04
Squid · Squid · CVE-2020-8449
**Nome do software vulnerável e versões afetadas** Versões do Squid anteriores à 4.10 **Descrição** A vulnerabilidade existe devido à validação insuficiente de entradas no servidor proxy Squid, permitindo que um invasor remoto divulgue informações protegidas ao interpretar solicitações HTTP maliciosas de maneiras inesperadas, podendo acessar recursos do servidor que são bloqueados por filtros de segurança anteriores. **Recomendações** Para versões do Squid anteriores à 4.10, atualize para a versão 4.10 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso a recursos sensíveis do servidor para minimizar o risco de exploração.