Banu Tinyproxy acl.c配置错误漏洞 CVE-2011-1499 CNNVD-201104-276

2.6 AV AC AU C I A
发布: 2011-04-29
修订: 2017-08-17

Tinyproxy是一个小型的HTTP代理软件,它的1.3.2和1.3.3版本存在堆溢出漏洞。 当Allow配置指定了CIDR块时,Tinyproxy 1.8.3之前版本中的acl.c允许从所有IP地址建立TCP连接。远程攻击者可以通过打开HTTP代理服务器隐藏web通信的来源。

0%
当前有1条漏洞利用/PoC
当前有52条受影响产品信息