Логотип exploitDog
bind:"BDU:2026-03626" OR bind:"CVE-2025-11563"
Консоль
Логотип exploitDog

exploitDog

bind:"BDU:2026-03626" OR bind:"CVE-2025-11563"

Количество 11

Количество 11

fstec логотип

BDU:2026-03626

около 1 месяца назад

Уязвимость утилиты командной строки wcurl, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.6
EPSS: Низкий
redos логотип

ROS-20260310-73-0006

около 1 месяца назад

Уязвимость wcurl

CVSS3: 4.6
EPSS: Низкий
ubuntu логотип

CVE-2025-11563

около 1 месяца назад

URLs containing percent-encoded slashes (`/` or `\`) can trick wcurl into saving the output file outside of the current directory without the user explicitly asking for it. This flaw only affects the wcurl command line tool.

CVSS3: 4.6
EPSS: Низкий
redhat логотип

CVE-2025-11563

около 1 месяца назад

URLs containing percent-encoded slashes (`/` or `\`) can trick wcurl into saving the output file outside of the current directory without the user explicitly asking for it. This flaw only affects the wcurl command line tool.

CVSS3: 6.5
EPSS: Низкий
nvd логотип

CVE-2025-11563

около 1 месяца назад

URLs containing percent-encoded slashes (`/` or `\`) can trick wcurl into saving the output file outside of the current directory without the user explicitly asking for it. This flaw only affects the wcurl command line tool.

CVSS3: 4.6
EPSS: Низкий
msrc логотип

CVE-2025-11563

около 1 месяца назад

wcurl path traversal with percent-encoded slashes

EPSS: Низкий
debian логотип

CVE-2025-11563

около 1 месяца назад

URLs containing percent-encoded slashes (`/` or `\`) can trick wcurl i ...

CVSS3: 4.6
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:4300-1

4 месяца назад

Security update for curl

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:4236-1

4 месяца назад

Security update for curl

EPSS: Низкий
github логотип

GHSA-6xq2-fm6w-mxfm

около 1 месяца назад

URLs containing percent-encoded slashes (`/` or `\`) can trick wcurl into saving the output file outside of the current directory without the user explicitly asking for it. This flaw only affects the wcurl command line tool.

CVSS3: 4.6
EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2025:20090-1

4 месяца назад

Security update for curl

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2026-03626

Уязвимость утилиты командной строки wcurl, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.6
0%
Низкий
около 1 месяца назад
redos логотип
ROS-20260310-73-0006

Уязвимость wcurl

CVSS3: 4.6
0%
Низкий
около 1 месяца назад
ubuntu логотип
CVE-2025-11563

URLs containing percent-encoded slashes (`/` or `\`) can trick wcurl into saving the output file outside of the current directory without the user explicitly asking for it. This flaw only affects the wcurl command line tool.

CVSS3: 4.6
0%
Низкий
около 1 месяца назад
redhat логотип
CVE-2025-11563

URLs containing percent-encoded slashes (`/` or `\`) can trick wcurl into saving the output file outside of the current directory without the user explicitly asking for it. This flaw only affects the wcurl command line tool.

CVSS3: 6.5
0%
Низкий
около 1 месяца назад
nvd логотип
CVE-2025-11563

URLs containing percent-encoded slashes (`/` or `\`) can trick wcurl into saving the output file outside of the current directory without the user explicitly asking for it. This flaw only affects the wcurl command line tool.

CVSS3: 4.6
0%
Низкий
около 1 месяца назад
msrc логотип
CVE-2025-11563

wcurl path traversal with percent-encoded slashes

0%
Низкий
около 1 месяца назад
debian логотип
CVE-2025-11563

URLs containing percent-encoded slashes (`/` or `\`) can trick wcurl i ...

CVSS3: 4.6
0%
Низкий
около 1 месяца назад
suse-cvrf логотип
SUSE-SU-2025:4300-1

Security update for curl

0%
Низкий
4 месяца назад
suse-cvrf логотип
SUSE-SU-2025:4236-1

Security update for curl

0%
Низкий
4 месяца назад
github логотип
GHSA-6xq2-fm6w-mxfm

URLs containing percent-encoded slashes (`/` or `\`) can trick wcurl into saving the output file outside of the current directory without the user explicitly asking for it. This flaw only affects the wcurl command line tool.

CVSS3: 4.6
0%
Низкий
около 1 месяца назад
suse-cvrf логотип
openSUSE-SU-2025:20090-1

Security update for curl

4 месяца назад

Уязвимостей на страницу