SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Squid Set-Cookie Header Leak : Faille de Sécurité
22/01/2007 13H00
Référence Secunia : SA14451
Date de publication : 2005-03-03
Dernière mise à jour : 2005-03-04
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Exposition de données sensibles
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Squid 2.x
Référence CVE :
CVE-2005-0626
Description :
Une faille de sécurité a été rapportée dans Squid, qui pourrait divulguer des informations sensibles à des personnes malicieuses.
Le problème est causé du fait d'une "race condition", qui pourrait causer Set-Cookie headers à leak aux autres utilisateurs. Ceci seulement survient quand une requêteed server s'appuie sur la obsolete Netscape Set-Cookie spécifiqueation.
Solutions :
Appliquer le correctif pour 2.5.STABLE9:
http://www.squid-cache.org/Versions/v2/2.5/bugs/squid-2.5.STABLE9-setcookie.patch
Vulnérabilité découverte par :
Vulnérabilité découverte par l'éditeur.
Historique :
2005-03-04: Référence CVE ajoutée.
Référence :
http://www.squid-cache.org/Versions/v2/2.5/bugs/#squid-2.5.STABLE9-setcookie
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|