В прокси-сервере Squid нашли 29-летнюю уязвимость утечки HTTP-запросов в открытом виде
Уязвимость, связанная с чтением данных из памяти в веб-прокси Squid, может привести к утечке HTTP-запроса другого пользователя в открытом виде, включая любые учётные данные или токены сессии.
Данные могут получить те, кому уже разрешена отправка трафика через тот же прокси.Уязвимость связана с изменением в парсинге FTP в 1997 году и до сих пор присутствует в конфигурации Squid по умолчанию.
habr.com