Banu

Tinyproxy

3 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 3.36%
  • Veröffentlicht 09.10.2012 23:55:04
  • Zuletzt bearbeitet 11.04.2025 00:51:21

Tinyproxy 1.8.3 and earlier allows remote attackers to cause a denial of service (CPU and memory consumption) via (1) a large number of headers or (2) a large number of forged headers that trigger hash collisions predictably. bucket.

Exploit
  • EPSS 0.25%
  • Veröffentlicht 03.05.2011 00:55:01
  • Zuletzt bearbeitet 11.04.2025 00:51:21

Integer overflow in conf.c in Tinyproxy before 1.8.3 might allow remote attackers to bypass intended access restrictions in opportunistic circumstances via a TCP connection, related to improper handling of invalid port numbers.

  • EPSS 0.78%
  • Veröffentlicht 29.04.2011 22:55:00
  • Zuletzt bearbeitet 11.04.2025 00:51:21

acl.c in Tinyproxy before 1.8.3, when an Allow configuration setting specifies a CIDR block, permits TCP connections from all IP addresses, which makes it easier for remote attackers to hide the origin of web traffic by leveraging the open HTTP proxy...