1. CVE-2019-12527 | 警惕 Squid Proxy 远程代码执行漏洞被利用 blog.viettelcybersecurity.com | 漏洞 | 2019-08-24 07:52 | 原文 ↗ | #rce | #proxy | #heap-overflow | #squid Squid Proxy 曝出高危漏洞 CVE-2019-12527:解析超长 Authorization 请求头时 Base64 解码结果超出 8192 字节缓冲区,触发堆溢出,无需用户交互即可远程执行代码或令服务崩溃;Squid 在企业网络中部署极广,PoC 已出现,应尽快升级至最新版本。