Логотип exploitDog
bind:"CVE-2021-22876" OR bind:"CVE-2021-22925" OR bind:"CVE-2021-22898"
Консоль
Логотип exploitDog

exploitDog

bind:"CVE-2021-22876" OR bind:"CVE-2021-22925" OR bind:"CVE-2021-22898"

Количество 40

Количество 40

msrc логотип

CVE-2021-22898

почти 4 года назад

CVSS3: 3.1
EPSS: Низкий
debian логотип

CVE-2021-22898

около 4 лет назад

curl 7.7 through 7.76.1 suffers from an information disclosure when th ...

CVSS3: 3.1
EPSS: Низкий
rocky логотип

RLSA-2021:4511

больше 3 лет назад

Moderate: curl security and bug fix update

EPSS: Низкий
github логотип

GHSA-rjqf-6h27-xqfp

около 3 лет назад

curl supports the `-t` command line option, known as `CURLOPT_TELNETOPTIONS`in libcurl. This rarely used option is used to send variable=content pairs toTELNET servers.Due to flaw in the option parser for sending `NEW_ENV` variables, libcurlcould be made to pass on uninitialized data from a stack based buffer to theserver. Therefore potentially revealing sensitive internal information to theserver using a clear-text network protocol.This could happen because curl did not call and use sscanf() correctly whenparsing the string provided by the application.

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2022-00343

почти 4 года назад

Уязвимость служебной программы командной строки cURL, связанная с использованием неинициализированного ресурса, позволяющая нарушителю получить доступ к конфиденциальным данным

CVSS3: 5.3
EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2021:1762-1

почти 4 года назад

Security update for curl

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2021:0808-1

около 4 лет назад

Security update for curl

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:1763-1

около 4 лет назад

Security update for curl

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:1762-1

около 4 лет назад

Security update for curl

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:14760-1

почти 4 года назад

Security update for curl

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:14735-1

около 4 лет назад

Security update for curl

EPSS: Низкий
github логотип

GHSA-7w8r-q58w-5wcr

около 3 лет назад

curl 7.7 through 7.76.1 suffers from an information disclosure when the `-t` command line option, known as `CURLOPT_TELNETOPTIONS` in libcurl, is used to send variable=content pairs to TELNET servers. Due to a flaw in the option parser for sending NEW_ENV variables, libcurl could be made to pass on uninitialized data from a stack based buffer to the server, resulting in potentially revealing sensitive internal information to the server using a clear-text network protocol.

CVSS3: 3.1
EPSS: Низкий
fstec логотип

BDU:2021-03580

около 4 лет назад

Уязвимость функции sscanf() библиотеки libcurl программного средства для взаимодействия с серверами CURL, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 3.1
EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2021:2439-1

почти 4 года назад

Security update for curl

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2021:1088-1

почти 4 года назад

Security update for curl

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:2462-1

почти 4 года назад

Security update for curl

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:2440-1

почти 4 года назад

Security update for curl

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:2439-1

почти 4 года назад

Security update for curl

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:2425-1

почти 4 года назад

Security update for curl

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:14768-1

почти 4 года назад

Security update for curl

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
msrc логотип
CVSS3: 3.1
0%
Низкий
почти 4 года назад
debian логотип
CVE-2021-22898

curl 7.7 through 7.76.1 suffers from an information disclosure when th ...

CVSS3: 3.1
0%
Низкий
около 4 лет назад
rocky логотип
RLSA-2021:4511

Moderate: curl security and bug fix update

0%
Низкий
больше 3 лет назад
github логотип
GHSA-rjqf-6h27-xqfp

curl supports the `-t` command line option, known as `CURLOPT_TELNETOPTIONS`in libcurl. This rarely used option is used to send variable=content pairs toTELNET servers.Due to flaw in the option parser for sending `NEW_ENV` variables, libcurlcould be made to pass on uninitialized data from a stack based buffer to theserver. Therefore potentially revealing sensitive internal information to theserver using a clear-text network protocol.This could happen because curl did not call and use sscanf() correctly whenparsing the string provided by the application.

CVSS3: 5.3
0%
Низкий
около 3 лет назад
fstec логотип
BDU:2022-00343

Уязвимость служебной программы командной строки cURL, связанная с использованием неинициализированного ресурса, позволяющая нарушителю получить доступ к конфиденциальным данным

CVSS3: 5.3
0%
Низкий
почти 4 года назад
suse-cvrf логотип
openSUSE-SU-2021:1762-1

Security update for curl

0%
Низкий
почти 4 года назад
suse-cvrf логотип
openSUSE-SU-2021:0808-1

Security update for curl

0%
Низкий
около 4 лет назад
suse-cvrf логотип
SUSE-SU-2021:1763-1

Security update for curl

0%
Низкий
около 4 лет назад
suse-cvrf логотип
SUSE-SU-2021:1762-1

Security update for curl

0%
Низкий
около 4 лет назад
suse-cvrf логотип
SUSE-SU-2021:14760-1

Security update for curl

0%
Низкий
почти 4 года назад
suse-cvrf логотип
SUSE-SU-2021:14735-1

Security update for curl

0%
Низкий
около 4 лет назад
github логотип
GHSA-7w8r-q58w-5wcr

curl 7.7 through 7.76.1 suffers from an information disclosure when the `-t` command line option, known as `CURLOPT_TELNETOPTIONS` in libcurl, is used to send variable=content pairs to TELNET servers. Due to a flaw in the option parser for sending NEW_ENV variables, libcurl could be made to pass on uninitialized data from a stack based buffer to the server, resulting in potentially revealing sensitive internal information to the server using a clear-text network protocol.

CVSS3: 3.1
0%
Низкий
около 3 лет назад
fstec логотип
BDU:2021-03580

Уязвимость функции sscanf() библиотеки libcurl программного средства для взаимодействия с серверами CURL, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 3.1
0%
Низкий
около 4 лет назад
suse-cvrf логотип
openSUSE-SU-2021:2439-1

Security update for curl

почти 4 года назад
suse-cvrf логотип
openSUSE-SU-2021:1088-1

Security update for curl

почти 4 года назад
suse-cvrf логотип
SUSE-SU-2021:2462-1

Security update for curl

почти 4 года назад
suse-cvrf логотип
SUSE-SU-2021:2440-1

Security update for curl

почти 4 года назад
suse-cvrf логотип
SUSE-SU-2021:2439-1

Security update for curl

почти 4 года назад
suse-cvrf логотип
SUSE-SU-2021:2425-1

Security update for curl

почти 4 года назад
suse-cvrf логотип
SUSE-SU-2021:14768-1

Security update for curl

почти 4 года назад

Уязвимостей на страницу