Уязвимость утечки информации в curl при использовании IPv6 адреса с различными идентификаторами зон
Описание
Существующая уязвимость утечки информации в curl связана с использованием IPv6 адреса из пула подключений, который имеет иной идентификатор зоны. Это может привести к повторному использованию соединения.
Затронутые версии ПО
- curl версии с 7.65.0 по 7.82.0
Тип уязвимости
Утечка информации
Ссылки
- ExploitThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- ExploitThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одновременно
Одновременно
Одновременно
Одновременно
Одно из
EPSS
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
An information disclosure vulnerability exists in curl 7.65.0 to 7.82.0 are vulnerable that by using an IPv6 address that was in the connection pool but with a different zone id it could reuse a connection instead.
An information disclosure vulnerability exists in curl 7.65.0 to 7.82.0 are vulnerable that by using an IPv6 address that was in the connection pool but with a different zone id it could reuse a connection instead.
An information disclosure vulnerability exists in curl 7.65.0 to 7.82. ...
EPSS
7.5 High
CVSS3
5 Medium
CVSS2