Уязвимость перезаписи локальных файлов в curl при использовании флага "-J"
Описание
В curl обнаружена уязвимость, связанная с некорректным ограничением имен для файлов и других ресурсов. Это может привести к перезаписи локального файла, когда используется флаг -J.
Затронутые версии ПО
- curl версии с 7.20.0 по 7.70.0
Тип уязвимости
Перезапись локального файла
Ссылки
- PatchThird Party Advisory
- Vendor Advisory
- ExploitThird Party Advisory
- Third Party Advisory
- PatchThird Party Advisory
- PatchThird Party Advisory
- Vendor Advisory
- ExploitThird Party Advisory
- Third Party Advisory
- PatchThird Party Advisory
Уязвимые конфигурации
Одновременно
Одновременно
Одновременно
Одновременно
Одновременно
Одновременно
Одновременно
Одновременно
Одновременно
Одновременно
Одновременно
Одновременно
Одно из
EPSS
7.8 High
CVSS3
4.6 Medium
CVSS2
Дефекты
Связанные уязвимости
curl 7.20.0 through 7.70.0 is vulnerable to improper restriction of names for files and other resources that can lead too overwriting a local file when the -J flag is used.
curl 7.20.0 through 7.70.0 is vulnerable to improper restriction of names for files and other resources that can lead too overwriting a local file when the -J flag is used.
curl 7.20.0 through 7.70.0 is vulnerable to improper restriction of names for files and other resources that can lead too overwriting a local file when the -J flag is used.
curl 7.20.0 through 7.70.0 is vulnerable to improper restriction of na ...
EPSS
7.8 High
CVSS3
4.6 Medium
CVSS2