JVN Info.
- Id
- 61858
- Name
- JVNDB-2005-000060
- Title
- Squid における 不適切な Header の取り扱いにおける HTTP Request Smuggling の脆弱性
- Summary
- HTTP リクエストの解釈において、(1) 複数の Content-Length ヘッダを含む HTTP リクエストを受信した場合に最初の Content-Length ヘッダを解釈する不備、(2) HTTP リクエストヘッダ中の "CRLF SP CRLF" を前のヘッダ続きであると解釈する不備が存在するため、これと異なる HTTP リクエストの解釈を行う Web サーバに Squid を介してリクエストが送信される場合に、HTTP Request Smuggling 攻撃が利用可能となる脆弱性が存在します。
- Nvdinfo
- CVE-2005-0174
- Cvssv2
- 5
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000060.html
- Published Date
- 2005-01-25
- Registered Date
- 2007-04-01
- Last Updated Date
- 2007-04-01