公開日:2005/02/09 最終更新日:2005/04/25
      
        JVNVU#625878
        Squid において HTTPレスポンス分割によるキャッシュ汚染の可能性
              
      
      
Squid の HTTP プロトコルハンドラに存在する脆弱性のため、キャッシュ汚染を受ける可能性があります。
- Squid 2.5.STABLE8-RC4 未満
遠隔から第三者により Squid のキャッシュに不正な情報をつくられる可能性があります。
- 
                            Squid-2.5 Patches
 Strengthen Squid from HTTP response splitting cache pollution attack
- 
                            Bugzilla Bug 1200
 HTTP Response Splitting attack
- 
                            US-CERT Vulnerability Note VU#625878
 Squid may be susceptable to cache pollution via HTTP reponse splittin
| JPCERT 緊急報告 | |
| JPCERT REPORT | |
| CERT Advisory | |
| CPNI Advisory | |
| TRnotes | |
| CVE | CAN-2005-0175 VU#625878 | 
| JVN iPedia | 




























