maybeelf школы жертва токен maybeelf

В прокси-сервере Squid нашли 29-летнюю уязвимость утечки HTTP-запросов в открытом виде

Уязвимость, связанная с чтением данных из памяти в веб-прокси Squid, может привести к утечке HTTP-запроса другого пользователя в открытом виде, включая любые учётные данные или токены сессии.

Данные могут получить те, кому уже разрешена отправка трафика через тот же прокси.Уязвимость связана с изменением в парсинге FTP в 1997 году и до сих пор присутствует в конфигурации Squid по умолчанию.

DMCA