Логотип exploitDog
bind:CVE-2023-27536
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-27536

Количество 17

Количество 17

ubuntu логотип

CVE-2023-27536

около 2 лет назад

An authentication bypass vulnerability exists libcurl <8.0.0 in the connection reuse feature which can reuse previously established connections with incorrect user permissions due to a failure to check for changes in the CURLOPT_GSSAPI_DELEGATION option. This vulnerability affects krb5/kerberos/negotiate/GSSAPI transfers and could potentially result in unauthorized access to sensitive information. The safest option is to not reuse connections if the CURLOPT_GSSAPI_DELEGATION option has been changed.

CVSS3: 5.9
EPSS: Низкий
redhat логотип

CVE-2023-27536

около 2 лет назад

An authentication bypass vulnerability exists libcurl <8.0.0 in the connection reuse feature which can reuse previously established connections with incorrect user permissions due to a failure to check for changes in the CURLOPT_GSSAPI_DELEGATION option. This vulnerability affects krb5/kerberos/negotiate/GSSAPI transfers and could potentially result in unauthorized access to sensitive information. The safest option is to not reuse connections if the CURLOPT_GSSAPI_DELEGATION option has been changed.

CVSS3: 5.9
EPSS: Низкий
nvd логотип

CVE-2023-27536

около 2 лет назад

An authentication bypass vulnerability exists libcurl <8.0.0 in the connection reuse feature which can reuse previously established connections with incorrect user permissions due to a failure to check for changes in the CURLOPT_GSSAPI_DELEGATION option. This vulnerability affects krb5/kerberos/negotiate/GSSAPI transfers and could potentially result in unauthorized access to sensitive information. The safest option is to not reuse connections if the CURLOPT_GSSAPI_DELEGATION option has been changed.

CVSS3: 5.9
EPSS: Низкий
msrc логотип

CVE-2023-27536

около 2 лет назад

CVSS3: 5.9
EPSS: Низкий
debian логотип

CVE-2023-27536

около 2 лет назад

An authentication bypass vulnerability exists libcurl <8.0.0 in the co ...

CVSS3: 5.9
EPSS: Низкий
github логотип

GHSA-4f9f-mpmj-4c52

около 2 лет назад

An authentication bypass vulnerability exists libcurl <8.0.0 in the connection reuse feature which can reuse previously established connections with incorrect user permissions due to a failure to check for changes in the CURLOPT_GSSAPI_DELEGATION option. This vulnerability affects krb5/kerberos/negotiate/GSSAPI transfers and could potentially result in unauthorized access to sensitive information. The safest option is to not reuse connections if the CURLOPT_GSSAPI_DELEGATION option has been changed.

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2023-02109

около 2 лет назад

Уязвимость функции повторного использования соединения библиотеки libcurl, позволяющая нарушителю повлиять на передачу данных krb5/kerberos / negotiate /GSSAPI и потенциально привести к несанкционированному доступу к конфиденциальной информации

CVSS3: 5.9
EPSS: Низкий
rocky логотип

RLSA-2023:4523

больше 1 года назад

Moderate: curl security update

EPSS: Низкий
oracle-oval логотип

ELSA-2023-4523

почти 2 года назад

ELSA-2023-4523: curl security update (MODERATE)

EPSS: Низкий
fstec логотип

BDU:2023-02106

около 2 лет назад

Уязвимость библиотеки libcurl, связанная с повторным использованием FTP-соединения, позволяющая нарушителю использовать неправильные учетные данные при выполнении передачи, что потенциально может привести к раскрытию защищаемой информации

CVSS3: 5.9
EPSS: Низкий
redos логотип

ROS-20230407-01

около 2 лет назад

Множественные уязвимости libcurl

CVSS3: 5.9
EPSS: Низкий
oracle-oval логотип

ELSA-2023-6679

больше 1 года назад

ELSA-2023-6679: curl security update (MODERATE)

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:1582-1

около 2 лет назад

Security update for curl

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:0865-1

около 2 лет назад

Security update for curl

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:1711-1

около 2 лет назад

Security update for curl

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:2228-1

около 2 лет назад

Security update for curl

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:2226-1

около 2 лет назад

Security update for curl

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2023-27536

An authentication bypass vulnerability exists libcurl <8.0.0 in the connection reuse feature which can reuse previously established connections with incorrect user permissions due to a failure to check for changes in the CURLOPT_GSSAPI_DELEGATION option. This vulnerability affects krb5/kerberos/negotiate/GSSAPI transfers and could potentially result in unauthorized access to sensitive information. The safest option is to not reuse connections if the CURLOPT_GSSAPI_DELEGATION option has been changed.

CVSS3: 5.9
0%
Низкий
около 2 лет назад
redhat логотип
CVE-2023-27536

An authentication bypass vulnerability exists libcurl <8.0.0 in the connection reuse feature which can reuse previously established connections with incorrect user permissions due to a failure to check for changes in the CURLOPT_GSSAPI_DELEGATION option. This vulnerability affects krb5/kerberos/negotiate/GSSAPI transfers and could potentially result in unauthorized access to sensitive information. The safest option is to not reuse connections if the CURLOPT_GSSAPI_DELEGATION option has been changed.

CVSS3: 5.9
0%
Низкий
около 2 лет назад
nvd логотип
CVE-2023-27536

An authentication bypass vulnerability exists libcurl <8.0.0 in the connection reuse feature which can reuse previously established connections with incorrect user permissions due to a failure to check for changes in the CURLOPT_GSSAPI_DELEGATION option. This vulnerability affects krb5/kerberos/negotiate/GSSAPI transfers and could potentially result in unauthorized access to sensitive information. The safest option is to not reuse connections if the CURLOPT_GSSAPI_DELEGATION option has been changed.

CVSS3: 5.9
0%
Низкий
около 2 лет назад
msrc логотип
CVSS3: 5.9
0%
Низкий
около 2 лет назад
debian логотип
CVE-2023-27536

An authentication bypass vulnerability exists libcurl <8.0.0 in the co ...

CVSS3: 5.9
0%
Низкий
около 2 лет назад
github логотип
GHSA-4f9f-mpmj-4c52

An authentication bypass vulnerability exists libcurl <8.0.0 in the connection reuse feature which can reuse previously established connections with incorrect user permissions due to a failure to check for changes in the CURLOPT_GSSAPI_DELEGATION option. This vulnerability affects krb5/kerberos/negotiate/GSSAPI transfers and could potentially result in unauthorized access to sensitive information. The safest option is to not reuse connections if the CURLOPT_GSSAPI_DELEGATION option has been changed.

CVSS3: 9.8
0%
Низкий
около 2 лет назад
fstec логотип
BDU:2023-02109

Уязвимость функции повторного использования соединения библиотеки libcurl, позволяющая нарушителю повлиять на передачу данных krb5/kerberos / negotiate /GSSAPI и потенциально привести к несанкционированному доступу к конфиденциальной информации

CVSS3: 5.9
0%
Низкий
около 2 лет назад
rocky логотип
RLSA-2023:4523

Moderate: curl security update

больше 1 года назад
oracle-oval логотип
ELSA-2023-4523

ELSA-2023-4523: curl security update (MODERATE)

почти 2 года назад
fstec логотип
BDU:2023-02106

Уязвимость библиотеки libcurl, связанная с повторным использованием FTP-соединения, позволяющая нарушителю использовать неправильные учетные данные при выполнении передачи, что потенциально может привести к раскрытию защищаемой информации

CVSS3: 5.9
0%
Низкий
около 2 лет назад
redos логотип
ROS-20230407-01

Множественные уязвимости libcurl

CVSS3: 5.9
около 2 лет назад
oracle-oval логотип
ELSA-2023-6679

ELSA-2023-6679: curl security update (MODERATE)

больше 1 года назад
suse-cvrf логотип
SUSE-SU-2023:1582-1

Security update for curl

около 2 лет назад
suse-cvrf логотип
SUSE-SU-2023:0865-1

Security update for curl

около 2 лет назад
suse-cvrf логотип
SUSE-SU-2023:1711-1

Security update for curl

около 2 лет назад
suse-cvrf логотип
SUSE-SU-2023:2228-1

Security update for curl

около 2 лет назад
suse-cvrf логотип
SUSE-SU-2023:2226-1

Security update for curl

около 2 лет назад

Уязвимостей на страницу