Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.111082
Categoría:Web Servers
Título:Tinyproxy < 1.8.3 Multiple Security Bypass Vulnerabilities
Resumen:Tinyproxy is prone to multiple security bypass; vulnerabilities.
Descripción:Summary:
Tinyproxy is prone to multiple security bypass
vulnerabilities.

Vulnerability Impact:
Successful exploits will allow attackers to bypass certain
security restrictions and gain unauthorized access to the application. This may aid in further
attacks.

Affected Software/OS:
Tinyproxy versions prior to 1.8.3.

Solution:
Update to version 1.8.3 or later.

CVSS Score:
6.8

CVSS Vector:
AV:N/AC:M/Au:N/C:P/I:P/A:P

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2011-1499
44274
http://secunia.com/advisories/44274
DSA-2222
http://www.debian.org/security/2011/dsa-2222
[oss-security] 20110407 CVE request: tinyproxy runs as an open proxy when attempting to restrict allowable IP ranges
http://openwall.com/lists/oss-security/2011/04/07/9
[oss-security] 20110408 Re: CVE request: tinyproxy runs as an open proxy when attempting to restrict allowable IP ranges
http://openwall.com/lists/oss-security/2011/04/08/3
http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=621493
https://banu.com/bugzilla/show_bug.cgi?id=90
https://banu.com/cgit/tinyproxy/diff/?id=e8426f6662dc467bd1d827100481b95d9a4a23e4
https://bugzilla.redhat.com/show_bug.cgi?id=694658
tinyproxy-aclc-sec-bypass(67256)
https://exchange.xforce.ibmcloud.com/vulnerabilities/67256
Common Vulnerability Exposure (CVE) ID: CVE-2011-1843
BugTraq ID: 47715
http://www.securityfocus.com/bid/47715
CopyrightCopyright (C) 2016 SCHUTZWERK GmbH

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.