目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2005-0174— Squid代理超大HTTP头未指定的远程漏洞

EPSS 83.33% · P99
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2005-0174の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Squid 2.5 up to 2.5.STABLE7 allows remote attackers to poison the cache or conduct certain attacks via headers that do not follow the HTTP specification, including (1) multiple Content-Length headers, (2) carriage return (CR) characters that are not part of a CRLF pair, and (3) header names containing whitespace characters.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Squid代理超大HTTP头未指定的远程漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Squid 是一个流行的自由软件(GNU通用公共许可证)的代理服务器和Web缓存服务器。 Squid 2.5到2.5.STABLE7可让远程攻击者通过不符合HTTP规范的头使高速缓存中毒或执行特定的攻击,这些不符合规范的头包括(1)多个Content-Length头,(2)不属于CRLF对的回车(CR)符,以及(3)包含空格字符的头名称。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

Shenlong 10 Questions — AI 深度分析

十问解析:根本原因、利用方式、修复建议、紧迫性。摘要免费,完整版需登录。

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2005-0174の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2005-0174のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2005-02-06 · 65 CVEs total

CVE-2005-0196Cisco IOS畸形BGP包远程拒绝服务漏洞
CVE-2005-0221Gallery login.php 跨站脚本攻击漏洞
CVE-2005-0224HP Virtualvault 拒绝服务漏洞
CVE-2005-0223Tru64 UNIX漏洞
CVE-2005-0222Gallery信息泄露漏洞
CVE-2005-0211Squid Proxy WCCP recvfrom()远程缓冲区溢出漏洞
CVE-2005-0200TikiWiki未明安全漏洞
CVE-2005-0199ngIRCd远程缓冲区溢出漏洞
CVE-2005-0198University Of Washington IMAP Server CRAM-MD5远程身份验证绕过漏洞
CVE-2005-0197Cisco IOS畸形MPLS包远程拒绝服务漏洞
CVE-2005-0212Amp II 3D远程拒绝服务漏洞
CVE-2005-0195Cisco IOS远程拒绝服务漏洞
CVE-2005-0194Squid 权限管理和访问控制漏洞
CVE-2005-0193Apple MacOS iSync mRouter 缓存区溢出漏洞
CVE-2005-0192RealPlayer解析Skin文件名目录遍历漏洞
CVE-2005-0191RealNetwork RealPlayer RealMetadataPackage 缓冲区溢出漏洞
CVE-2005-0190RealNetworks Realplayer远程任意文件删除漏洞
CVE-2005-0189RealNetworks Realplayer 'ShowPreferences'远程缓冲区溢出漏洞
CVE-2005-0188AtHoc Toolbar远程缓冲区及格式串漏洞
CVE-2005-0187AtHoc Toolbar远程缓冲区及格式串漏洞

Showing 20 of 65 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2005-0174へのコメント

まだコメントはありません


コメントを残す