Squid before 4.4 has XSS via a crafted X.509 certificate during HTTP(S) error page generation for certificate errors.
CVSS Details
- CVSS 3.1 Base Score: 6.1
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade squidUpgrade squid-migration-scriptUpgrade squid-sysvinitUpgrade squid-debuginfo | Oct 23, 2023 | Nov 9, 2018 |
| Debian | — | Upgrade squid | Jul 30, 2024 | Nov 9, 2018 |
| Huawei Euleros 2_0_sp2 | — | Upgrade squid-migration-scriptUpgrade squid | Dec 4, 2019 | Nov 9, 2018 |
| Huawei Euleros 2_0_sp3 | — | Upgrade squid-migration-scriptUpgrade squid | Feb 15, 2019 | Nov 9, 2018 |
| Huawei Euleros 2_0_sp5 | — | Upgrade squid-migration-scriptUpgrade squid | Nov 19, 2019 | Nov 9, 2018 |
| Huawei Euleros 2_0_sp8 | — | Upgrade squid | Nov 3, 2020 | Nov 9, 2018 |
| Oracle Solaris | — | Upgrade web/proxy/squid to version 3.5.27-11.4.4.0.1.3.0 on Solaris 11.4 | Dec 17, 2018 | Nov 9, 2018 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Nov 9, 2018 |
| Suse | — | Upgrade squid3Upgrade squid | Nov 16, 2018 | Nov 9, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub