← All CVEs

CVE-2007-6239

medium · 5

The "cache update reply processing" functionality in Squid 2.x before 2.6.STABLE17 and Squid 3.0 allows remote attackers to cause a denial of service (crash) via unknown vectors related to HTTP headers and an Array memory leak during requests for cached objects.

5
CVSS
26.7%
EPSS (exploit prob.)
98th
EPSS percentile
2007-12-04
Published

AV:N/AC:L/Au:N/C:N/I:N/A:P

Weaknesses

CWE-20

Affected products

VendorProductAffected versions
squidsquid_web_proxy_cache2.0_patch2
squidsquid_web_proxy_cache2.1_patch2
squidsquid_web_proxy_cache2.3.stable4
squidsquid_web_proxy_cache2.3.stable5
squidsquid_web_proxy_cache2.4_stable2
squidsquid_web_proxy_cache2.4_stable4
squidsquid_web_proxy_cache2.4_stable6
squidsquid_web_proxy_cache2.4_stable7
squidsquid_web_proxy_cache2.5.stable11
squidsquid_web_proxy_cache2.5.stable12
squidsquid_web_proxy_cache2.5.stable13
squidsquid_web_proxy_cache2.5.stable14
squidsquid_web_proxy_cache2.5_.stable9
squidsquid_web_proxy_cache2.5_stable1
squidsquid_web_proxy_cache2.5_stable3
squidsquid_web_proxy_cache2.5_stable4
squidsquid_web_proxy_cache2.5_stable5
squidsquid_web_proxy_cache2.5_stable6
squidsquid_web_proxy_cache2.5_stable7
squidsquid_web_proxy_cache2.5_stable8
squidsquid_web_proxy_cache2.5_stable10
squidsquid_web_proxy_cache2.6
squidsquid_web_proxy_cache2.6.stable1
squidsquid_web_proxy_cache2.6.stable2
squidsquid_web_proxy_cache2.6.stable3
squidsquid_web_proxy_cache2.6.stable4
squidsquid_web_proxy_cache2.6.stable5
squidsquid_web_proxy_cache2.6.stable6
squidsquid_web_proxy_cache2.6.stable7
squidsquid_web_proxy_cache2.6.stable12
squidsquid_web_proxy_cache2.6.stable13
squidsquid_web_proxy_cache2.6.stable14
squidsquid_web_proxy_cache2.6.stable15
squidsquid_web_proxy_cache2.6.stable16
squidsquid_web_proxy_cache3.0
squidsquid_web_proxy_cache3.0_pre1
squidsquid_web_proxy_cache3.0_pre2
squidsquid_web_proxy_cache3.0_pre3

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2007-6239