Squid is a caching proxy for the Web. In Squid versions prior to 7.2, a failure to redact HTTP authentication credentials in error handling allows information disclosure. The vulnerability allows a script to bypass browser security protections and learn the credentials a trusted client uses to authenticate. This potentially allows a remote client to identify security tokens or credentials used internally by a web application using Squid for backend load balancing. These attacks do not require Squid to be configured with HTTP authentication. The vulnerability is fixed in version 7.2. As a workaround, disable debug information in administrator mailto links generated by Squid by configuring squid.conf with email_err_data off.
libecap Rocky
Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.src::squid:4 RHSA-2025:19967 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.src::squid:4 RHSA-2025:19398 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.s390x::squid:4 RHSA-2025:19277 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2025:19277 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.aarch64::squid:4 RHSA-2025:19277 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2025:19277 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.src::squid:4 RHSA-2025:19277 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.x86_64::squid:4 RHSA-2025:19107 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.s390x::squid:4 RHSA-2025:19107 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.src::squid:4 RHSA-2025:21090 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.ppc64le::squid:4 RHSA-2025:19107 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2025:19398 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.aarch64::squid:4 RHSA-2025:19107 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.src::squid:4 RHSA-2025:19107 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2025:21090 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2025:19398 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2025:19967 libecap Red Hat / RHEL
Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2025:19967 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.src::squid:4 RHSA-2025:19967 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2025:19398 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.src::squid:4 RHSA-2025:21090 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2025:19398 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.src::squid:4 RHSA-2025:19398 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.aarch64::squid:4 RHSA-2025:19107 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2025:19277 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.aarch64::squid:4 RHSA-2025:19277 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.src::squid:4 RHSA-2025:19277 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.x86_64::squid:4 RHSA-2025:19107 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2025:19277 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.s390x::squid:4 RHSA-2025:19107 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2025:21090 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.ppc64le::squid:4 RHSA-2025:19107 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.s390x::squid:4 RHSA-2025:19277 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.src::squid:4 RHSA-2025:19107 libecap-debuginfo Red Hat / RHEL
Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.x86_64::squid:4 RHSA-2025:19107 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2025:21090 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2025:19398 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2025:19398 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2025:19277 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.s390x::squid:4 RHSA-2025:19107 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.ppc64le::squid:4 RHSA-2025:19107 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.aarch64::squid:4 RHSA-2025:19107 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2025:19967 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.s390x::squid:4 RHSA-2025:19277 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2025:19277 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.aarch64::squid:4 RHSA-2025:19277 libecap-debuginfo Rocky
Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2025:19398 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2025:21090 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2025:19398 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.x86_64::squid:4 RHSA-2025:19107 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.s390x::squid:4 RHSA-2025:19107 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.ppc64le::squid:4 RHSA-2025:19107 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.aarch64::squid:4 RHSA-2025:19107 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2025:19967 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.s390x::squid:4 RHSA-2025:19277 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2025:19277 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.aarch64::squid:4 RHSA-2025:19277 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2025:19277 libecap-debugsource Rocky
Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2025:19277 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2025:21090 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.aarch64::squid:4 RHSA-2025:19277 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2025:19277 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.s390x::squid:4 RHSA-2025:19277 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2025:19967 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.aarch64::squid:4 RHSA-2025:19107 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.ppc64le::squid:4 RHSA-2025:19107 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.s390x::squid:4 RHSA-2025:19107 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.x86_64::squid:4 RHSA-2025:19107 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2025:19398 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2025:19398 libecap-debugsource Red Hat / RHEL
Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2025:21090 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2025:19277 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.aarch64::squid:4 RHSA-2025:19277 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2025:19277 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.s390x::squid:4 RHSA-2025:19277 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2025:19967 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.aarch64::squid:4 RHSA-2025:19107 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.ppc64le::squid:4 RHSA-2025:19107 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.s390x::squid:4 RHSA-2025:19107 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.x86_64::squid:4 RHSA-2025:19107 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2025:19398 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2025:19398 libecap-devel Rocky
Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2025:19277 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2025:19967 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.ppc64le::squid:4 RHSA-2025:19107 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.x86_64::squid:4 RHSA-2025:19107 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.aarch64::squid:4 RHSA-2025:19107 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2025:19398 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.s390x::squid:4 RHSA-2025:19107 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2025:19277 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.aarch64::squid:4 RHSA-2025:19277 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.s390x::squid:4 RHSA-2025:19277 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2025:21090 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2025:19398 libecap-devel Red Hat / RHEL
Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2025:19967 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.s390x::squid:4 RHSA-2025:19277 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2025:19398 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2025:19398 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.x86_64::squid:4 RHSA-2025:19107 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2025:21090 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2025:19277 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.s390x::squid:4 RHSA-2025:19107 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.aarch64::squid:4 RHSA-2025:19277 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.ppc64le::squid:4 RHSA-2025:19107 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.aarch64::squid:4 RHSA-2025:19107 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2025:19277 squid-debuginfo Red Hat / RHEL
squid-debugsource Red Hat / RHEL
squid-migration-script Red Hat / RHEL
squid-migration-script Rocky
squid-sysvinit Red Hat / RHEL
TridentStack Control can deploy fixes like this automatically across your Windows, macOS, and Linux fleet. See how it works
Remediation is compiled from vendor and distribution security advisories. Always confirm against the linked source for your exact version and platform.
Exploitability
Attack Vector Network
Attack Complexity Low
Privileges Required None
User Interaction None
Scope Changed
Impact
Confidentiality High
Integrity High
Availability None
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N
62.87% probability of exploitation in 30 days
99th percentile
Very high risk: more likely to be exploited than 99% of all known CVEs.
Other CWE-209 vulnerabilities, ordered by exploit likelihood. View all
Embed a live status badge for CVE-2025-62168 Markdown
[](https://tridentstack.com/cve/CVE-2025-62168)HTML
<a href="https://tridentstack.com/cve/CVE-2025-62168"><img src="https://tridentstack.com/cve/badge/CVE-2025-62168.svg" alt="CVE-2025-62168"></a>Find and fix vulnerabilities across your fleet TridentStack Control continuously scans your Windows, macOS, and Linux fleet for known vulnerabilities, prioritizes them by severity and active exploitation, and patches them automatically.
This product uses NVD data but is not endorsed or certified by the NVD. EPSS scores courtesy of FIRST.org (https://www.first.org/epss). Source: CISA KEV Catalog. Data as of 2025-11-05.