Podatność CVE-2011-1499


Publikacja: 2011-04-29   Modyfikacja: 2012-02-13

Opis:
acl.c in Tinyproxy before 1.8.3, when an Allow configuration setting specifies a CIDR block, permits TCP connections from all IP addresses, which makes it easier for remote attackers to hide the origin of web traffic by leveraging the open HTTP proxy server.

CVSS2 => (AV:N/AC:H/Au:N/C:N/I:P/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
2.6/10
2.9/10
4.9/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Wysoka
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Brak
Częściowy
Brak
Affected software
Debian -> Debian linux 
BANU -> Tinyproxy 

 Referencje:
http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=621493
http://openwall.com/lists/oss-security/2011/04/07/9
http://openwall.com/lists/oss-security/2011/04/08/3
http://www.debian.org/security/2011/dsa-2222
http://xforce.iss.net/xforce/xfdb/67256
https://banu.com/bugzilla/show_bug.cgi?id=90
https://banu.com/cgit/tinyproxy/diff/?id=e8426f6662dc467bd1d827100481b95d9a4a23e4
https://bugzilla.redhat.com/show_bug.cgi?id=694658

Copyright 2024, cxsecurity.com

 

Back to Top