Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2016-01656

Опубликовано: 29 янв. 2016
Источник: fstec
CVSS2: 5
EPSS Низкий

Описание

Уязвимость функции ConnectionExists (lib/url.c) библиотеки cURL связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, пройти аутентификацию от имени другого пользователяпри помощи запроса

Вендор

Canonical Ltd.
Сообщество свободного программного обеспечения
Daniel Stenberg

Наименование ПО

Ubuntu
Debian GNU/Linux
cURL

Версия ПО

14.04 LTS (Ubuntu)
14.04 LTS (Ubuntu)
14.04 LTS (Ubuntu)
14.04 LTS (Ubuntu)
12.04 LTS (Ubuntu)
12.04 LTS (Ubuntu)
12.04 LTS (Ubuntu)
12.04 LTS (Ubuntu)
15.04 (Ubuntu)
15.04 (Ubuntu)
15.04 (Ubuntu)
15.04 (Ubuntu)
7 (Debian GNU/Linux)
12.04 LTS (Ubuntu)
14.04 LTS (Ubuntu)
15.04 (Ubuntu)
7 (Debian GNU/Linux)
7 (Debian GNU/Linux)
7 (Debian GNU/Linux)
7 (Debian GNU/Linux)
7 (Debian GNU/Linux)
7 (Debian GNU/Linux)
15.10 (Ubuntu)
15.10 (Ubuntu)
15.10 (Ubuntu)
15.10 (Ubuntu)
15.10 (Ubuntu)
до 7.46.0 включительно (cURL)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)

Возможные меры по устранению уязвимости

Обновление библиотеки cURL до более новой версии

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 61%
0.00412
Низкий

5 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.3
ubuntu
около 10 лет назад

The ConnectionExists function in lib/url.c in libcurl before 7.47.0 does not properly re-use NTLM-authenticated proxy connections, which might allow remote attackers to authenticate as other users via a request, a similar issue to CVE-2014-0015.

redhat
около 10 лет назад

The ConnectionExists function in lib/url.c in libcurl before 7.47.0 does not properly re-use NTLM-authenticated proxy connections, which might allow remote attackers to authenticate as other users via a request, a similar issue to CVE-2014-0015.

CVSS3: 7.3
nvd
около 10 лет назад

The ConnectionExists function in lib/url.c in libcurl before 7.47.0 does not properly re-use NTLM-authenticated proxy connections, which might allow remote attackers to authenticate as other users via a request, a similar issue to CVE-2014-0015.

CVSS3: 7.3
debian
около 10 лет назад

The ConnectionExists function in lib/url.c in libcurl before 7.47.0 do ...

suse-cvrf
почти 10 лет назад

Security update for curl

EPSS

Процентиль: 61%
0.00412
Низкий

5 Medium

CVSS2