公開日:2005/02/09 最終更新日:2005/04/25
JVNVU#625878
Squid において HTTPレスポンス分割によるキャッシュ汚染の可能性
Squid の HTTP プロトコルハンドラに存在する脆弱性のため、キャッシュ汚染を受ける可能性があります。
- Squid 2.5.STABLE8-RC4 未満
遠隔から第三者により Squid のキャッシュに不正な情報をつくられる可能性があります。
-
Squid-2.5 Patches
Strengthen Squid from HTTP response splitting cache pollution attack -
Bugzilla Bug 1200
HTTP Response Splitting attack -
US-CERT Vulnerability Note VU#625878
Squid may be susceptable to cache pollution via HTTP reponse splittin
JPCERT 緊急報告 | |
JPCERT REPORT | |
CERT Advisory | |
CPNI Advisory | |
TRnotes | |
CVE |
CAN-2005-0175 VU#625878 |
JVN iPedia |