10

CVE-2005-0194

Squid 2.5, when processing the configuration file, parses empty Access Control Lists (ACLs), including proxy_auth ACLs without defined auth schemes, in a way that effectively removes arguments, which could allow remote attackers to bypass intended ACLs if the administrator ignores the parser warnings.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Squid ≫ Squid Version 2.0.patch1
Squid ≫ Squid Version 2.0.patch2
Squid ≫ Squid Version 2.0.pre1
Squid ≫ Squid Version 2.0.release
Squid ≫ Squid Version 2.1.patch1
Squid ≫ Squid Version 2.1.patch2
Squid ≫ Squid Version 2.1.pre1
Squid ≫ Squid Version 2.1.pre3
Squid ≫ Squid Version 2.1.pre4
Squid ≫ Squid Version 2.1.release
Squid ≫ Squid Version 2.2.devel3
Squid ≫ Squid Version 2.2.devel4
Squid ≫ Squid Version 2.2.pre1
Squid ≫ Squid Version 2.2.pre2
Squid ≫ Squid Version 2.2.stable1
Squid ≫ Squid Version 2.2.stable2
Squid ≫ Squid Version 2.2.stable3
Squid ≫ Squid Version 2.2.stable4
Squid ≫ Squid Version 2.2.stable5
Squid ≫ Squid Version 2.3.devel2
Squid ≫ Squid Version 2.3.devel3
Squid ≫ Squid Version 2.3.stable1
Squid ≫ Squid Version 2.3.stable2
Squid ≫ Squid Version 2.3.stable3
Squid ≫ Squid Version 2.3.stable4
Squid ≫ Squid Version 2.3.stable5
Squid ≫ Squid Version 2.4.stable1
Squid ≫ Squid Version 2.4.stable2
Squid ≫ Squid Version 2.4.stable3
Squid ≫ Squid Version 2.4.stable4
Squid ≫ Squid Version 2.4.stable6
Squid ≫ Squid Version 2.4.stable7
Squid ≫ Squid Version 2.5.stable1
Squid ≫ Squid Version 2.5.stable2
Squid ≫ Squid Version 2.5.stable3
Squid ≫ Squid Version 2.5.stable4
Squid ≫ Squid Version 2.5.stable5
Squid ≫ Squid Version 2.5.stable6
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 5.12% 0.913
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 10 10 10
AV:N/AC:L/Au:N/C:C/I:C/A:C
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://fedoranews.org/updates/FEDORA--.shtml
http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000923
Patch
http://www.debian.org/security/2005/dsa-667
Patch
Vendor Advisory
http://marc.info/?l=bugtraq&m=110901183320453&w=2
http://www.kb.cert.org/vuls/id/260421
Patch
Third Party Advisory
US Government Resource
http://www.squid-cache.org/Versions/v2/2.5/bugs/#squid-2.5.STABLE7-empty_acls
Patch
http://www.squid-cache.org/Versions/v2/2.5/bugs/squid-2.5.STABLE7-empty_acls.patch
Patch
http://www.squid-cache.org/bugs/show_bug.cgi?id=1166
Vendor Advisory