V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
BDU:2024-02420
BDU
Средний

Уязвимость утилиты командной строки cURL связана с устанавлением в Curl «суперкуки-файлы», которые затем передаются обратно большему количе…

CVSS
6.5
Средний
EPSS
0.00
p0
Опубликовано
2024-01-01
Обновлено
2024-01-01
Описание

Уязвимость утилиты командной строки cURL связана с устанавлением в Curl «суперкуки-файлы», которые затем передаются обратно большему количеству источников. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность и целостность защищаемой информации

Теги · CWE
Без аутентификации
Затронутые продукты
Daniel stenberg CurlDaniel stenberg CurlDaniel stenberg CurlDaniel stenberg CurlDaniel stenberg CurlDaniel stenberg CurlDaniel stenberg CurlDaniel stenberg CurlАо «нтц ит роса» Rosa virtualizationАо «нтц ит роса» Rosa virtualizationАо «нтц ит роса» Rosa virtualizationАо «нтц ит роса» Rosa virtualizationАо «нтц ит роса» Rosa virtualizationАо «нтц ит роса» Rosa virtualizationАо «нтц ит роса» Rosa virtualizationАо «нтц ит роса» Rosa virtualization
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Хронология
2024-01-01
Опубликована
2024-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Уязвимое ПО
ПродуктВендорСтатус
curldaniel stenbergОтслеживается
curldaniel stenbergОтслеживается
curldaniel stenbergОтслеживается
curldaniel stenbergОтслеживается
curldaniel stenbergОтслеживается
curldaniel stenbergОтслеживается
curldaniel stenbergОтслеживается
curldaniel stenbergОтслеживается
rosa virtualizationао «нтц ит роса»Отслеживается
rosa virtualizationао «нтц ит роса»Отслеживается
rosa virtualizationао «нтц ит роса»Отслеживается
rosa virtualizationао «нтц ит роса»Отслеживается
rosa virtualizationао «нтц ит роса»Отслеживается
rosa virtualizationао «нтц ит роса»Отслеживается
rosa virtualizationао «нтц ит роса»Отслеживается
rosa virtualizationао «нтц ит роса»Отслеживается