Tinyproxy是一个小型的HTTP代理软件,它的1.3.2和1.3.3版本存在堆溢出漏洞。 当Allow配置指定了CIDR块时,Tinyproxy 1.8.3之前版本中的acl.c允许从所有IP地址建立TCP连接。远程攻击者可以通过打开HTTP代理服务器隐藏web通信的来源。
Tinyproxy是一个小型的HTTP代理软件,它的1.3.2和1.3.3版本存在堆溢出漏洞。 当Allow配置指定了CIDR块时,Tinyproxy 1.8.3之前版本中的acl.c允许从所有IP地址建立TCP连接。远程攻击者可以通过打开HTTP代理服务器隐藏web通信的来源。