Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 145615 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.111082
Kategorie:Web Servers
Titel:Tinyproxy < 1.8.3 Multiple Security Bypass Vulnerabilities
Zusammenfassung:Tinyproxy is prone to multiple security bypass; vulnerabilities.
Beschreibung:Summary:
Tinyproxy is prone to multiple security bypass
vulnerabilities.

Vulnerability Impact:
Successful exploits will allow attackers to bypass certain
security restrictions and gain unauthorized access to the application. This may aid in further
attacks.

Affected Software/OS:
Tinyproxy versions prior to 1.8.3.

Solution:
Update to version 1.8.3 or later.

CVSS Score:
6.8

CVSS Vector:
AV:N/AC:M/Au:N/C:P/I:P/A:P

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2011-1499
44274
http://secunia.com/advisories/44274
DSA-2222
http://www.debian.org/security/2011/dsa-2222
[oss-security] 20110407 CVE request: tinyproxy runs as an open proxy when attempting to restrict allowable IP ranges
http://openwall.com/lists/oss-security/2011/04/07/9
[oss-security] 20110408 Re: CVE request: tinyproxy runs as an open proxy when attempting to restrict allowable IP ranges
http://openwall.com/lists/oss-security/2011/04/08/3
http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=621493
https://banu.com/bugzilla/show_bug.cgi?id=90
https://banu.com/cgit/tinyproxy/diff/?id=e8426f6662dc467bd1d827100481b95d9a4a23e4
https://bugzilla.redhat.com/show_bug.cgi?id=694658
tinyproxy-aclc-sec-bypass(67256)
https://exchange.xforce.ibmcloud.com/vulnerabilities/67256
Common Vulnerability Exposure (CVE) ID: CVE-2011-1843
BugTraq ID: 47715
http://www.securityfocus.com/bid/47715
CopyrightCopyright (C) 2016 SCHUTZWERK GmbH

Dies ist nur einer von 145615 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.