Когда параметр выбора протокола отключает все протоколы без добавления каких-либо, то набор по умолчанию останется в разрешенном наборе из-…
Когда параметр выбора протокола отключает все протоколы без добавления каких-либо, то набор по умолчанию останется в разрешенном наборе из-за ошибки в логике удаления протоколов. Ниже приведенная команда выполнит запрос к curl.se с незашифрованным протоколом, который был явно отключен. curl --proto -all,-http http://curl.se Ошибка присутствует только в том случае, если набор выбранных протоколов отключает весь доступный набор протоколов, сама команда не имеет практического применения и, следовательно, маловероятно, что она будет встречена в реальных ситуациях. Таким образом, команда безопасности curl оценила это как ошибку низкой степени серьезности.
Продукт неверно интерпретирует входные данные, поступающие от злоумышленника или другого продукта, способом, значимым с точки зрения безопасности.
https://cwe.mitre.org/data/definitions/115.html →Открыть в коллекции CWE →Продукт A обрабатывает входные данные или шаги иначе, чем продукт B, что вынуждает A выполнять некорректные действия, основываясь на собственном представлении о состоянии B.
https://cwe.mitre.org/data/definitions/436.html →Открыть в коллекции CWE →Нет описания в исходных данных.
https://capec.mitre.org/data/definitions/34.html →Открыть в коллекции CAPEC →Нет описания в исходных данных.
https://capec.mitre.org/data/definitions/105.html →Открыть в коллекции CAPEC →Нет описания в исходных данных.
https://capec.mitre.org/data/definitions/273.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| Отслеживается | ||
| curl | Отслеживается | |
| curl | Отслеживается | |
| curl | Отслеживается | |
| curl | Отслеживается | |
| curl | Отслеживается | |
| curl | Отслеживается | |
| curl | Отслеживается | |
| curl | Отслеживается | |
| curl | Отслеживается | |
| curl | Отслеживается | |
| jbcs-httpd24-curl | Отслеживается | |
| jbcs-httpd24-curl | Отслеживается | |
| jbcs-httpd24-httpd | Отслеживается | |
| jbcs-httpd24-httpd | Отслеживается | |
| jbcs-httpd24-mod_http2 | Отслеживается | |
| jbcs-httpd24-mod_http2 | Отслеживается | |
| jbcs-httpd24-mod_jk | Отслеживается | |
| jbcs-httpd24-mod_jk | Отслеживается | |
| jbcs-httpd24-mod_md | Отслеживается |