JVN Info.

Id
61858  
Name
JVNDB-2005-000060  
Title
Squid における 不適切な Header の取り扱いにおける HTTP Request Smuggling の脆弱性  
Summary
HTTP リクエストの解釈において、(1) 複数の Content-Length ヘッダを含む HTTP リクエストを受信した場合に最初の Content-Length ヘッダを解釈する不備、(2) HTTP リクエストヘッダ中の "CRLF SP CRLF" を前のヘッダ続きであると解釈する不備が存在するため、これと異なる HTTP リクエストの解釈を行う Web サーバに Squid を介してリクエストが送信される場合に、HTTP Request Smuggling 攻撃が利用可能となる脆弱性が存在します。  
Nvdinfo
CVE-2005-0174  
Cvssv2
5  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000060.html  
Published Date
2005-01-25  
Registered Date
2007-04-01  
Last Updated Date
2007-04-01  

Actions