← All CVEs

CVE-2009-2622

medium · 5

Squid 3.0 through 3.0.STABLE16 and 3.1 through 3.1.0.11 allows remote attackers to cause a denial of service via malformed requests including (1) "missing or mismatched protocol identifier," (2) missing or negative status value," (3) "missing version," or (4) "missing or invalid status number," related to (a) HttpMsg.cc and (b) HttpReply.cc.

5
CVSS
56.9%
EPSS (exploit prob.)
99th
EPSS percentile
2009-07-28
Published

AV:N/AC:L/Au:N/C:N/I:N/A:P

Weaknesses

CWE-20

Affected products

VendorProductAffected versions
squid-cachesquid3.0
squid-cachesquid3.0
squid-cachesquid3.0
squid-cachesquid3.0
squid-cachesquid3.0
squid-cachesquid3.0
squid-cachesquid3.0
squid-cachesquid3.0
squid-cachesquid3.0
squid-cachesquid3.0
squid-cachesquid3.0
squid-cachesquid3.0
squid-cachesquid3.0
squid-cachesquid3.0
squid-cachesquid3.0
squid-cachesquid3.0
squid-cachesquid3.0
squid-cachesquid3.0
squid-cachesquid3.0
squid-cachesquid3.0
squid-cachesquid3.0
squid-cachesquid3.0
squid-cachesquid3.0
squid-cachesquid3.0
squid-cachesquid3.1
squid-cachesquid3.1.0.1
squid-cachesquid3.1.0.2
squid-cachesquid3.1.0.3
squid-cachesquid3.1.0.4

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2009-2622