Squid before 4.9, when certain web browsers are used, mishandles HTML in the host (aka hostname) parameter to cachemgr.cgi.
CVSS Details
- CVSS 3.1 Base Score: 6.1
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade libecap-develUpgrade libecap | May 4, 2022 | Mar 20, 2020 |
| Amazon Linux Ami 2 | — | Upgrade squid-migration-scriptUpgrade squidUpgrade squid-sysvinitUpgrade squid-debuginfo | Oct 27, 2023 | Mar 20, 2020 |
| Centos_linux | — | Upgrade libecapUpgrade libecap-develUpgrade libecap-debuginfoUpgrade libecap-debugsourceUpgrade squid-debuginfoUpgrade squidUpgrade squid-debugsource | Nov 5, 2020 | Mar 20, 2020 |
| Debian | — | Upgrade squid | Jul 13, 2020 | Mar 20, 2020 |
| Huawei Euleros 2_0_sp5 | — | Upgrade squid | Feb 3, 2021 | Mar 20, 2020 |
| Huawei Euleros 2_0_sp8 | — | Upgrade squid | Dec 15, 2020 | Mar 20, 2020 |
| Oracle Solaris | — | Upgrade web/proxy/squid to version 4.10-11.4.21.0.1.69.0 on Solaris 11.4 | Jan 19, 2021 | Mar 20, 2020 |
| Oracle_linux | — | Upgrade libecap-develUpgrade squidUpgrade libecap | Jul 22, 2024 | Nov 3, 2019 |
| Redhat_linux | — | Upgrade libecap-develNo solution existsUpgrade squidUpgrade squid-debugsourceUpgrade libecap-debugsourceUpgrade libecapUpgrade libecap-debuginfoUpgrade squid-debuginfo | Nov 5, 2020 | Mar 20, 2020 |
| Rocky_linux | — | Upgrade libecapUpgrade libecap-debugsourceUpgrade libecap-debuginfoUpgrade libecap-devel | Mar 12, 2024 | Mar 20, 2020 |
| Suse | — | Upgrade squid3Upgrade squid | Apr 30, 2020 | Mar 20, 2020 |
| Ubuntu | — | Upgrade squid | Jun 24, 2020 | Mar 20, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub