V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2024-2004
ANC
Средний

Когда параметр выбора протокола отключает все протоколы без добавления каких-либо, то набор по умолчанию останется в разрешенном наборе из-…

CVSS
5.3
Средний
EPSS
0.02
p73
Опубликовано
2024-01-01
Обновлено
2024-01-01
Описание

Когда параметр выбора протокола отключает все протоколы без добавления каких-либо, то набор по умолчанию останется в разрешенном наборе из-за ошибки в логике удаления протоколов. Ниже приведенная команда выполнит запрос к curl.se с незашифрованным протоколом, который был явно отключен. curl --proto -all,-http http://curl.se Ошибка присутствует только в том случае, если набор выбранных протоколов отключает весь доступный набор протоколов, сама команда не имеет практического применения и, следовательно, маловероятно, что она будет встречена в реальных ситуациях. Таким образом, команда безопасности curl оценила это как ошибку низкой степени серьезности.

Теги · CWE
CWE-115
CWE-436
CAPEC-34
CAPEC-105
CAPEC-273
Затронутые продукты
CurlCurlCurlCurlCurlCurlCurlCurlCurlCurlJbcs-httpd24-curlJbcs-httpd24-curlJbcs-httpd24-httpdJbcs-httpd24-httpdJbcs-httpd24-mod_http2Jbcs-httpd24-mod_http2Jbcs-httpd24-mod_jkJbcs-httpd24-mod_jkJbcs-httpd24-mod_md
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
Хронология
2024-01-01
Опубликована
2024-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: L
Низкое (L)
Индикаторы эксплуатации
EPSS
0.017 · p73
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
Отслеживается
curlОтслеживается
curlОтслеживается
curlОтслеживается
curlОтслеживается
curlОтслеживается
curlОтслеживается
curlОтслеживается
curlОтслеживается
curlОтслеживается
curlОтслеживается
jbcs-httpd24-curlОтслеживается
jbcs-httpd24-curlОтслеживается
jbcs-httpd24-httpdОтслеживается
jbcs-httpd24-httpdОтслеживается
jbcs-httpd24-mod_http2Отслеживается
jbcs-httpd24-mod_http2Отслеживается
jbcs-httpd24-mod_jkОтслеживается
jbcs-httpd24-mod_jkОтслеживается
jbcs-httpd24-mod_mdОтслеживается
Показаны первые 20 из 39
Источники данных
ANC
AST
DEB
CVE
RED
UBU
Связанные уязвимости