Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-5443

Опубликовано: 02 июл. 2019
Источник: nvd
CVSS3: 7.8
CVSS2: 4.4
EPSS Низкий

Уязвимость автоматического выполнения кода в curl через файл конфигурации OpenSSL

Описание

Непривилегированный пользователь или программа могут разместить код и конфигурационный файл в известном непривилегированном пути (в каталоге C:/usr/local/), что заставит curl автоматически выполнить этот код (в качестве 'движка' openssl) при вызове. Если curl вызывается привилегированным пользователем, этот код может выполнять любые действия.

Затронутые версии ПО

  • curl версий до и включая 7.65.1

Тип уязвимости

Выполнение произвольного кода

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:haxx:curl:*:*:*:*:*:*:*:*
Версия до 7.65.1 (включая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:a:oracle:enterprise_manager_ops_center:12.3.3:*:*:*:*:*:*:*
cpe:2.3:a:oracle:enterprise_manager_ops_center:12.4.0:*:*:*:*:*:*:*
cpe:2.3:a:oracle:http_server:12.2.1.3.0:*:*:*:*:*:*:*
cpe:2.3:a:oracle:http_server:12.2.1.4.0:*:*:*:*:*:*:*
cpe:2.3:a:oracle:mysql_server:*:*:*:*:*:*:*:*
Версия от 5.0.0 (включая) до 5.7.27 (включая)
cpe:2.3:a:oracle:mysql_server:*:*:*:*:*:*:*:*
Версия от 8.0.0 (включая) до 8.0.17 (включая)
cpe:2.3:a:oracle:oss_support_tools:20.0:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:a:netapp:oncommand_insight:-:*:*:*:*:*:*:*
cpe:2.3:a:netapp:oncommand_unified_manager:*:*:*:*:*:windows:*:*
Версия от 7.3 (включая)
cpe:2.3:a:netapp:oncommand_unified_manager:*:*:*:*:*:vmware_vsphere:*:*
Версия от 9.5 (включая)
cpe:2.3:a:netapp:oncommand_workflow_automation:-:*:*:*:*:*:*:*
cpe:2.3:a:netapp:snapcenter:-:*:*:*:*:*:*:*

EPSS

Процентиль: 76%
0.01021
Низкий

7.8 High

CVSS3

4.4 Medium

CVSS2

Дефекты

CWE-94
CWE-427

Связанные уязвимости

CVSS3: 7.8
ubuntu
почти 6 лет назад

A non-privileged user or program can put code and a config file in a known non-privileged path (under C:/usr/local/) that will make curl <= 7.65.1 automatically run the code (as an openssl "engine") on invocation. If that curl is invoked by a privileged user it can do anything it wants.

CVSS3: 8.4
redhat
почти 6 лет назад

A non-privileged user or program can put code and a config file in a known non-privileged path (under C:/usr/local/) that will make curl <= 7.65.1 automatically run the code (as an openssl "engine") on invocation. If that curl is invoked by a privileged user it can do anything it wants.

CVSS3: 7.8
debian
почти 6 лет назад

A non-privileged user or program can put code and a config file in a k ...

CVSS3: 7.8
github
около 3 лет назад

A non-privileged user or program can put code and a config file in a known non-privileged path (under C:/usr/local/) that will make curl <= 7.65.1 automatically run the code (as an openssl "engine") on invocation. If that curl is invoked by a privileged user it can do anything it wants.

CVSS3: 7.8
fstec
около 6 лет назад

Уязвимость библиотеки libcurl, связанная с неверным управлением генерацией кода, позволяющая нарушителю повысить свои привилегии или выполнить произвольный код

EPSS

Процентиль: 76%
0.01021
Низкий

7.8 High

CVSS3

4.4 Medium

CVSS2

Дефекты

CWE-94
CWE-427