Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-11563

Опубликовано: 25 фев. 2026
Источник: nvd
CVSS3: 4.6
EPSS Низкий

Описание

URLs containing percent-encoded slashes (/ or \) can trick wcurl into saving the output file outside of the current directory without the user explicitly asking for it.

This flaw only affects the wcurl command line tool.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:curl:wcurl:*:*:*:*:*:*:*:*
Версия от 2024-12-08 (включая) до 2025-11-09 (исключая)
cpe:2.3:a:haxx:curl:*:*:*:*:*:*:*:*
Версия от 8.14.0 (включая) до 8.18.0 (исключая)

EPSS

Процентиль: 4%
0.00017
Низкий

4.6 Medium

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 4.6
ubuntu
около 1 месяца назад

URLs containing percent-encoded slashes (`/` or `\`) can trick wcurl into saving the output file outside of the current directory without the user explicitly asking for it. This flaw only affects the wcurl command line tool.

CVSS3: 6.5
redhat
около 1 месяца назад

URLs containing percent-encoded slashes (`/` or `\`) can trick wcurl into saving the output file outside of the current directory without the user explicitly asking for it. This flaw only affects the wcurl command line tool.

msrc
около 1 месяца назад

wcurl path traversal with percent-encoded slashes

CVSS3: 4.6
debian
около 1 месяца назад

URLs containing percent-encoded slashes (`/` or `\`) can trick wcurl i ...

suse-cvrf
4 месяца назад

Security update for curl

EPSS

Процентиль: 4%
0.00017
Низкий

4.6 Medium

CVSS3

Дефекты

CWE-22