Squid before 4.9, when certain web browsers are used, mishandles HTML in the host (aka hostname) parameter to cachemgr.cgi.
CVSS Details
- CVSS 3.1 Base Score: 6.1
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade libecap-develUpgrade libecap | May 4, 2022 | Mar 20, 2020 |
| Amazon Linux Ami 2 | — | Upgrade squid-debuginfoUpgrade squid-sysvinitUpgrade squidUpgrade squid-migration-script | Oct 27, 2023 | Mar 20, 2020 |
| Centos_linux | — | Upgrade squid-debuginfoUpgrade libecap-develUpgrade squidUpgrade libecap-debuginfoUpgrade libecapUpgrade libecap-debugsourceUpgrade squid-debugsource | Nov 5, 2020 | Mar 20, 2020 |
| Debian | — | Upgrade squid | Jul 13, 2020 | Mar 20, 2020 |
| Huawei Euleros 2_0_sp5 | — | Upgrade squid | Feb 3, 2021 | Mar 20, 2020 |
| Huawei Euleros 2_0_sp8 | — | Upgrade squid | Dec 15, 2020 | Mar 20, 2020 |
| Oracle Solaris | — | Upgrade web/proxy/squid to version 4.10-11.4.21.0.1.69.0 on Solaris 11.4 | Jan 19, 2021 | Mar 20, 2020 |
| Oracle_linux | — | Upgrade libecap-develUpgrade libecapUpgrade squid | Jul 22, 2024 | Nov 3, 2019 |
| Redhat_linux | — | Upgrade squid-debugsourceUpgrade libecap-develUpgrade squidNo solution existsUpgrade libecap-debuginfoUpgrade libecapUpgrade libecap-debugsourceUpgrade squid-debuginfo | Nov 5, 2020 | Mar 20, 2020 |
| Rocky_linux | — | Upgrade libecap-debugsourceUpgrade libecap-debuginfoUpgrade libecap-develUpgrade libecap | Mar 12, 2024 | Mar 20, 2020 |
| Suse | — | Upgrade squidUpgrade squid3 | Apr 30, 2020 | Mar 20, 2020 |
| Ubuntu | — | Upgrade squid | Jun 24, 2020 | Mar 20, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub