漏洞信息详情
Squid ‘strHdrAcptLangGetItem()’拒绝服务漏洞
- CNNVD编号:CNNVD-201303-260
- 危害等级: 高危
- CVE编号:
CVE-2013-1839
- 漏洞类型:
输入验证
- 发布时间:
2013-03-14
- 威胁类型:
远程
- 更新时间:
2013-10-11
- 厂 商:
squid-cache - 漏洞来源:
-
漏洞简介
Squid(全称Squid Cache)是一套代理服务器和Web缓存服务器软件。该软件提供缓存万维网、过滤流量、代理上网等功能。
Squid 3.2.9之前的3.2.x版本和3.3.3之前的3.3.x版本中的errorpage.cc文件中的‘strHdrAcptLangGetItem’函数中存在漏洞。远程攻击者可通过向Accept-Language头文件中插入‘,’字符,利用该漏洞导致拒绝服务(无限循环和CPU消耗)。
参考网址
来源: www.squid-cache.org
链接:http://www.squid-cache.org/Advisories/SQUID-2013_1.txt
来源: BID
名称: 58316
链接:http://www.securityfocus.com/bid/58316
来源: MLIST
名称: [oss-security] 20130311 Re: Squid 3.2.7 DoS (loop, 100% cpu) strHdrAcptLangGetItem() at errorpage.cc
链接:http://www.openwall.com/lists/oss-security/2013/03/11/7
来源: SECUNIA
名称: 52588
链接:http://secunia.com/advisories/52588
来源: BUGTRAQ
名称: 20130307 Re: Squid 3.2.7 DoS (loop, 100% cpu) strHdrAcptLangGetItem() at errorpage.cc
链接:http://archives.neohapsis.com/archives/bugtraq/2013-03/0069.html
来源: BUGTRAQ
名称: 20130305 Squid 3.2.7 DoS (loop, 100% cpu) strHdrAcptLangGetItem() at errorpage.cc
链接:http://archives.neohapsis.com/archives/bugtraq/2013-03/0025.html