Tinyproxy : vulnérabilité critique via HTTP Transfer-Encoding
Une faille de sécurité a été identifiée dans le serveur proxy tinyproxy exploitant la gestion du protocole HTTP Transfer-Encoding.
Cette vulnérabilité permet à un attaquant de contourner les contrôles de sécurité en place sur le serveur proxy.
Un correctif a été analysé et publié pour sécuriser les installations affectées.