CVE-2025-62168
Squid vulnerable to information disclosure via authentication credential leakage in error handling
Em resumo
O Squid não esconde credenciais de login em mensagens de erro, permitindo que atacantes roubem informações de autenticação que deveriam ser secretas. Isso afeta qualquer site usando Squid, mesmo que o próprio Squid não exija senhas.
Detalhe técnico
Versões do Squid anteriores à 7.2 falham em remover credenciais de autenticação HTTP em respostas de erro e informações de debug. Um atacante pode enviar requisições para disparar erros que expõem credenciais em páginas de erro ou links mailto, contornando proteções do navegador e potencialmente divulgando tokens de autenticação internos.
Resumo gerado e traduzido por IA a partir da descrição oficial.
Squid is a caching proxy for the Web. In Squid versions prior to 7.2, a failure to redact HTTP authentication credentials in error handling allows information disclosure. The vulnerability allows a script to bypass browser security protections and learn the credentials a trusted client uses to authenticate. This potentially allows a remote client to identify security tokens or credentials used internally by a web application using Squid for backend load balancing. These attacks do not require Squid to be configured with HTTP authentication. The vulnerability is fixed in version 7.2. As a workaround, disable debug information in administrator mailto links generated by Squid by configuring squid.conf with email_err_data off.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N
Produtos afetados
squid-cache · squidPoCs públicas encontradas — 1
githubgithub.com/nehkark/CVE-2025-62168★ 0⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →