← volver
CVE-2023-46848highCWE-681

Squid: denial of service in ftp

26Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 8.6epss 10%
probabilidad de explotación
10%top 5% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

El proxy Squid puede ser obligado a dejar de funcionar cuando alguien envía solicitudes FTP especialmente elaboradas a través de HTTP. Esto permite que los atacantes interrumpan el servicio para todos los usuarios que dependen de ese proxy.

Detalle técnico

Squid es vulnerable a DoS mediante URLs ftp:// malformadas procesadas en mensajes de solicitud HTTP o derivadas de entrada del protocolo FTP Native. La vulnerabilidad permite que atacantes remotos sin autenticación causen condiciones de agotamiento de recursos o bloqueo al manipular la lógica de análisis de URL, afectando la disponibilidad para todos los clientes downstream.

Resumen generado y traducido por IA a partir de la descripción oficial.
Squid is vulnerable to Denial of Service, where a remote attacker can perform DoS by sending ftp:// URLs in HTTP Request messages or constructing ftp:// URLs from FTP Native input.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H