V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2023-27533
ANC
Средний

Уязвимость в проверке ввода существует в curl <8.0 во время обмена данными с использованием протокола TELNET и может позволить злоумышленни…

CVSS
4.3
Средний
EPSS
0.02
p78
Опубликовано
2023-01-01
Обновлено
2023-01-01
Описание

Уязвимость в проверке ввода существует в curl <8.0 во время обмена данными с использованием протокола TELNET и может позволить злоумышленнику передавать злонамеренно созданное имя пользователя и «параметры telnet» во время согласования с сервером. Отсутствие надлежащей очистки ввода позволяет злоумышленнику отправлять контент или выполнять согласование параметров без намерения приложения. Эта уязвимость может быть использована, если приложение разрешает ввод пользователем, что позволяет злоумышленникам выполнять произвольный код в системе.

Теги · CWE
Без аутентификации
CWE-75
CAPEC-81
CAPEC-93
Затронутые продукты
Active_iq_unified_managerClustered_data_ontap
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
Хронология
2023-01-01
Опубликована
2023-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.020 · p78
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
Отслеживается
Отслеживается
curlОтслеживается
curlОтслеживается
curlОтслеживается
curlОтслеживается
curlОтслеживается
curlОтслеживается
curlОтслеживается
curlОтслеживается
curlОтслеживается
curlОтслеживается
curlОтслеживается
curlОтслеживается
curlОтслеживается
jbcs-httpd24-curlОтслеживается
jbcs-httpd24-curlОтслеживается
active_iq_unified_manager*Отслеживается
clustered_data_ontap*Отслеживается
curl*Отслеживается
Показаны первые 20 из 26
Источники данных
ANC
AST
DEB
CVE
RED
UBU
Связанные уязвимости