← All CVEs

CVE-2016-4053

low · 3.7

Squid 3.x before 3.5.17 and 4.x before 4.0.9 allow remote attackers to obtain sensitive stack layout information via crafted Edge Side Includes (ESI) responses, related to incorrect use of assert and compiler optimization.

3.7
CVSS
14.4%
EPSS (exploit prob.)
96th
EPSS percentile
2016-04-25
Published

CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N

Weaknesses

CWE-119

Affected products

VendorProductAffected versions
squid-cachesquid3.0
squid-cachesquid3.1
squid-cachesquid3.1.0.1
squid-cachesquid3.1.0.2
squid-cachesquid3.1.0.3
squid-cachesquid3.1.0.4
squid-cachesquid3.1.0.5
squid-cachesquid3.1.0.6
squid-cachesquid3.1.0.7
squid-cachesquid3.1.0.8
squid-cachesquid3.1.0.9
squid-cachesquid3.1.0.10
squid-cachesquid3.1.0.11
squid-cachesquid3.1.0.12
squid-cachesquid3.1.0.13
squid-cachesquid3.1.0.14
squid-cachesquid3.1.0.15
squid-cachesquid3.1.0.16
squid-cachesquid3.1.0.17
squid-cachesquid3.1.0.18
squid-cachesquid3.1.1
squid-cachesquid3.1.2
squid-cachesquid3.1.3
squid-cachesquid3.1.4
squid-cachesquid3.1.5
squid-cachesquid3.1.5.1
squid-cachesquid3.1.6
squid-cachesquid3.1.7
squid-cachesquid3.1.8
squid-cachesquid3.1.9
squid-cachesquid3.1.10
squid-cachesquid3.1.11
squid-cachesquid3.1.12
squid-cachesquid3.1.12.1
squid-cachesquid3.1.12.2
squid-cachesquid3.1.12.3
squid-cachesquid3.1.13
squid-cachesquid3.1.14
squid-cachesquid3.1.15
squid-cachesquid3.1.16

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2016-4053