SQUID SSL证书验证安全限制绕过漏洞(CVE-2015-3455)
SQUID SSL证书验证安全限制绕过漏洞(CVE-2015-3455)
发布日期:2015-05-02
更新日期:2015-05-13
受影响系统:
描述:
BUGTRAQ ID: 74438
CVE(CAN) ID: CVE-2015-3455
Squid是一个高效的Web缓存及代理程序。
SQUID没有正确验证x509服务器证书,存在安全限制绕过漏洞,成功利用后可使攻击者执行中间人攻击,绕过某些安全限制。
<*来源:anonymous
*>
建议:
厂商补丁:
Squid
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.squid-cache.org/Advisories/
相关推荐
furongwei 2020-04-20
丁丁爸爸的技术 2020-03-04
王继敏 2020-01-15
huangzonggui 2020-01-18
leodengzx 2020-01-14
hygbuaa 2019-12-16
baynkbtg 2019-12-15
vanturman 2019-12-11
wannagonna 2008-05-10
wozijisunfly 2007-12-14
miaoheping 2007-11-20
thone00 2007-04-19
boante 2007-04-18
lyonte 2008-04-19
weblym 2011-06-16
guoddoutlookcom 2011-05-21
carrieyang 2011-05-18
SoarFly00 2011-03-30
attcat 2010-12-03