1.5
Server-Software, Middleware, Web

curl

Hersteller: curl / Daniel Stenberg

Server-Software, Middleware, Web

curl gehört zur Kategorie „Server-Software, Middleware, Web“. xonatec überwacht curl laufend auf neue Sicherheitslücken und priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS). Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

197
Reports
0
Aktiv ausgenutzt
Kritisch
Höchste Priorität
78.5%
Max. EPSS

Schwachstellen-Reports

197 Reports

Zeige 1 bis 50 von 197

  1. libcurl: Wiederverwendung von Digest-Zugangsdaten über Origin-Grenzen hinweg

    CVE-2026-11856 Kritisch

    Wird mit libcurl zunächst eine Übertragung zu einem HTTP-Origin (hostA) mit Digest-Authentifizierung durchgeführt und anschliessend für eine zweite Übertragung auf einen anderen Origin (hostB) gewechselt, werden die Zugangsdaten laut Quelle wiederverwendet. Dadurch können Authentifizierungsdaten an einen fremden Host gelangen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: die aktualisierte curl/libcurl-Version des Herstellers einspielen.

    CVSS: 9.8 EPSS: 0.60% Publiziert: Referenz: NVD
  2. curl: Doppelte Freigabe des GSASL-Kontexts bei SASL-Authentifizierung

    CVE-2026-8925 Kritisch

    In der SASL-Authentifizierungslogik von curl kann der GSASL-Kontext laut NVD zweimal aufgeräumt werden, ohne dass der Zeiger zwischenzeitlich zurückgesetzt wird. Dadurch wird derselbe Zeiger zweimal mit free() freigegeben (Double Free). Der CVSS-Vektor weist die Lücke als über das Netzwerk, ohne Privilegien und ohne Benutzerinteraktion ausnutzbar aus, mit vollständiger Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 9.8 EPSS: 0.59% Publiziert: Referenz: NVD
  3. curl: Cookie-Parsing erlaubt 'Super-Cookies' unter Umgehung der Public Suffix List

    CVE-2026-8924 Kritisch

    Ein Fehler in der Cookie-Parsing-Logik von curl erlaubt es einem bösartigen HTTP-Server, 'Super-Cookies' zu setzen, welche die Prüfung gegen die Public Suffix List umgehen. Dadurch kann ein vom Angreifer kontrollierter Ursprung Cookies einschleusen. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 9.1 EPSS: 0.56% Publiziert: Referenz: NVD
  4. libcurl – Use-after-free bei HTTP/2-Stream-Abhängigkeiten

    CVE-2026-10536 Kritisch

    In libcurl besteht eine Use-after-free-Schwachstelle, wenn eine Anwendung über CURLOPT_STREAM_DEPENDS oder CURLOPT_STREAM_DEPENDS_E einen HTTP/2-Stream-Abhängigkeitsbaum konfiguriert und anschliessend die zugehörigen curl-Funktionen aufruft. CVSS-Basiswert: 9.8 (Kritisch). Laut CVSS-Vektor ist die Lücke über das Netz ohne Authentifizierung und ohne Benutzerinteraktion ausnutzbar. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf eine korrigierte libcurl-Version aktualisieren.

    CVSS: 9.8 EPSS: 0.51% Publiziert: Referenz: NVD
  5. libcurl – Proxy-Authentifizierungszustand wird zwischen Anfragen nicht zurückgesetzt

    CVE-2026-8927 Kritisch

    Beim Wiederverwenden eines libcurl-Handles für aufeinanderfolgende Übertragungen, die über eine Proxy-Konfiguration aus Umgebungsvariablen gesteuert werden, versäumt libcurl das Zurücksetzen des Proxy-Authentifizierungszustands zwischen den Anfragen. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine korrigierte libcurl-Version aktualisieren.

    CVSS: 9.1 EPSS: 0.44% Publiziert: Referenz: NVD
  6. curl: Wiederverwendung OAUTH2-authentifizierter Verbindungen ohne korrekte Prüfung

    CVE-2022-22576 Hoch

    In curl 7.33.0 bis einschliesslich 7.82.0 besteht eine Schwachstelle durch unzureichende Authentifizierung: OAUTH2-authentifizierte Verbindungen können wiederverwendet werden, ohne dass zuverlässig geprüft wird, ob die Verbindung tatsächlich authentifiziert war. CVSS-Basiswert: 8.1 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N. Ausnutzungswahrscheinlichkeit (EPSS): 2.2 %. Empfohlene Massnahme: auf eine bereinigte curl-Version aktualisieren.

    CVSS: 8.1 EPSS: 2.16% Publiziert: Referenz: curl
  7. SSRF über cURL-Protokolle in Grav-Webhooks (vor 2.0.4)

    CVE-2026-62234 Hoch

    Grav vor Version 2.0.4 schränkt die in der Webhook-Auslieferung erlaubten cURL-Protokolle nicht ein. Authentifizierte Benutzer mit der Berechtigung api.webhooks.write können dadurch Webhooks mit file://-, dict://- oder gopher://-URLs anlegen und so serverseitige Anfragen missbrauchen (SSRF). CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.1 EPSS: 0.30% Publiziert: Referenz: NVD
  8. Guzzle (PHP HTTP-Client): Host-Header-Übergabe an cURL-Handler

    CVE-2026-69246 Hoch

    Guzzle ist ein erweiterbarer HTTP-Client für PHP. Vor den Versionen 7.15.2 und 8.0.1 übergibt Guzzle einem Transport die Request-URI als Text und liefert den Host-Header separat mit. Die cURL-Handler setzen laut Quelle CURLOPT_URL auf die URI; die Quellbeschreibung bricht an dieser Stelle ab. CVSS-Basiswert: 7.2 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt für diesen Eintrag nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.2 EPSS: 0.21% Publiziert: Referenz: NVD
  9. curl_cffi – SSRF durch ungeprüfte Redirects zu internen Adressen

    CVE-2026-33752 Hoch

    curl_cffi, eine Python-Anbindung an curl, beschränkt vor Version 0.15.0 Anfragen nicht auf externe IP-Bereiche und folgt über das zugrunde liegende libcurl automatisch Weiterleitungen. Dadurch kann eine vom Angreifer kontrollierte URL Anfragen auf interne Dienste wie Cloud-Metadaten-Endpunkte umlenken (Server-Side Request Forgery); die TLS-Impersonation-Funktion kann diese Anfragen zudem wie legitimen Browserverkehr erscheinen lassen und Netzwerkkontrollen umgehen. Die Korrektur ist in Version 0.15.0 enthalten. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: auf curl_cffi 0.15.0 oder neuer aktualisieren.

    CVSS: 8.6 Publiziert: Referenz: NVD
  10. CVE-2023-38545 – Wibu-Systems Sicherheitslücke

    CVE-2023-38545 Mittel

    Für Produkte von Wibu-Systems, Rockwell Automation, TeamViewer, Veritas und weiteren Herstellern wurde eine Sicherheitslücke (CVE-2023-38545) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 78.5 %.

    EPSS: 78.48% Referenz: Wibu-Systems
  11. CVE-2011-3389 – herstellerübergreifende Sicherheitslücke

    CVE-2011-3389 Mittel

    Für mehrere Produkte (u. a. von Axis, curl, Google, Mozilla und Microsoft) wurde eine Sicherheitslücke (CVE-2011-3389) gemeldet; die Hersteller führen sie in ihren Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 73.3 %.

    EPSS: 73.33% Referenz: Axis
  12. curl – Sicherheitslücke (CVE-2023-38039)

    CVE-2023-38039 Mittel

    Für curl wurde eine Sicherheitslücke (CVE-2023-38039) gemeldet; das curl-Projekt (Daniel Stenberg) führt die betroffene Komponente in seinem Security-Advisory. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 62.2 %.

    EPSS: 62.25% Referenz: curl / Daniel Stenberg
  13. CVE-2021-22901 – Sicherheitslücke in curl

    CVE-2021-22901 Mittel

    Für curl wurde eine Sicherheitslücke (CVE-2021-22901) gemeldet; das curl-Projekt sowie weitere Hersteller führen entsprechende Sicherheitshinweise. Ausnutzungswahrscheinlichkeit (EPSS): 60.1 %.

    EPSS: 60.12% Referenz: Axis
  14. curl – Sicherheitslücke (CVE-2019-5436)

    CVE-2019-5436 Mittel

    Für curl wurde eine Sicherheitslücke (CVE-2019-5436) gemeldet, die zahlreiche überwachte Produkte betrifft; das curl-Projekt (Daniel Stenberg) führt die betroffene Komponente in seinem Security-Advisory. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 49.7 %.

    EPSS: 49.74% Referenz: curl / Daniel Stenberg
  15. curl – Sicherheitslücke (CVE-2015-3145)

    CVE-2015-3145 Mittel

    Für curl wurde eine Sicherheitslücke (CVE-2015-3145) gemeldet, die mehrere überwachte Produkte betrifft; das curl-Projekt (Daniel Stenberg) führt die betroffene Komponente in seinem Security-Advisory. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 37.4 %.

    EPSS: 37.41% Referenz: curl / Daniel Stenberg
  16. CVE-2024-2398 – Sicherheitslücke in Axis und curl

    CVE-2024-2398 Mittel

    Für Produkte von Axis, curl, Apple (macOS/iOS), Fedora und NetApp wurde eine Sicherheitslücke gemeldet (CVE-2024-2398). Ausnutzungswahrscheinlichkeit (EPSS): 36.1 %.

    EPSS: 36.08% Referenz: Axis
  17. curl – Sicherheitslücke (CVE-2022-32206)

    CVE-2022-32206 Mittel

    Für curl wurde eine Sicherheitslücke (CVE-2022-32206) gemeldet, die zahlreiche überwachte Produkte betrifft; das curl-Projekt (Daniel Stenberg), Axis und weitere führen entsprechende Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 32.2 %.

    EPSS: 32.16% Referenz: curl / Daniel Stenberg
  18. CVE-2022-32205 – Sicherheitslücke in curl und Axis-Produkten

    CVE-2022-32205 Mittel

    Für curl sowie Axis-Produkte wurde eine Sicherheitslücke (CVE-2022-32205) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 27.1 %.

    EPSS: 27.08% Referenz: Axis
  19. CVE-2013-0249 – Sicherheitslücke in curl

    CVE-2013-0249 Mittel

    Für curl wurde eine Sicherheitslücke (CVE-2013-0249) gemeldet; das curl-Projekt sowie Ubuntu führen entsprechende Sicherheitshinweise. Ausnutzungswahrscheinlichkeit (EPSS): 21.8 %.

    EPSS: 21.81% Referenz: curl / Daniel Stenberg
  20. CVE-2000-0973 – curl Sicherheitslücke

    CVE-2000-0973 Mittel

    Für curl wurde eine Sicherheitslücke (CVE-2000-0973) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 18.1 %.

    EPSS: 18.08% Referenz: curl
  21. CVE-2019-5482 – Sicherheitslücke in curl

    CVE-2019-5482 Mittel

    Für curl wurde eine Sicherheitslücke (CVE-2019-5482) gemeldet und im Sicherheitsadvisory des curl-Projekts dokumentiert. Ausnutzungswahrscheinlichkeit (EPSS): 17.9 %.

    EPSS: 17.94% Referenz: curl / Daniel Stenberg
  22. CVE-2024-7264 – curl Sicherheitslücke

    CVE-2024-7264 Mittel

    Für die curl-Bibliothek sowie Produkte von Axis wurde eine Sicherheitslücke (CVE-2024-7264) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 17.3 %.

    EPSS: 17.30% Referenz: curl / Daniel Stenberg
  23. CVE-2022-43551 – Sicherheitslücke in curl

    CVE-2022-43551 Mittel

    Für curl und Produkte von Axis Communications wurde eine Sicherheitslücke (CVE-2022-43551) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 16.5 %.

    EPSS: 16.54% Referenz: curl
  24. CVE-2012-0036 – curl Sicherheitslücke

    CVE-2012-0036 Mittel

    Für curl wurde eine Sicherheitslücke (CVE-2012-0036) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 16.1 %.

    EPSS: 16.12% Referenz: curl / Daniel Stenberg
  25. CVE-2016-5419 – curl Sicherheitslücke

    CVE-2016-5419 Mittel

    Für curl und weitere betroffene Produkte (Debian (DSA), SUSE/openSUSE) wurde eine Sicherheitslücke (CVE-2016-5419) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 15.9 %.

    EPSS: 15.89% Referenz: curl / Daniel Stenberg
  26. CVE-2016-5420 – curl Sicherheitslücke

    CVE-2016-5420 Mittel

    Für curl wurde eine Sicherheitslücke (CVE-2016-5420) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 14.6 %.

    EPSS: 14.60% Referenz: curl
  27. CVE-2015-3148 – Sicherheitslücke in curl

    CVE-2015-3148 Mittel

    Für curl wurde eine Sicherheitslücke (CVE-2015-3148) gemeldet und im Sicherheitsadvisory des curl-Projekts dokumentiert. Ausnutzungswahrscheinlichkeit (EPSS): 14.1 %.

    EPSS: 14.15% Referenz: curl / Daniel Stenberg
  28. CVE-2015-3143 – curl Sicherheitslücke

    CVE-2015-3143 Mittel

    Für die curl-Bibliothek und weitere betroffene Produkte (Zabbly / Canonical, Ubuntu (USN), Debian (DSA)) wurde eine Sicherheitslücke (CVE-2015-3143) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 12.8 %.

    EPSS: 12.77% Referenz: curl / Daniel Stenberg
  29. CVE-2019-3822 – gemeldete Schwachstelle in curl

    CVE-2019-3822 Mittel

    Für curl-Produkte wurde eine Sicherheitslücke (CVE-2019-3822) gemeldet; als Beleg dienen die Schwachstellenübersicht und die Security-Seite des curl-Projekts. Eine nähere technische Beschreibung, ein CVSS-Basiswert oder ein Veröffentlichungsdatum sind in den Quelldaten nicht enthalten. Ausnutzungswahrscheinlichkeit (EPSS): 12.8 %. Empfohlene Massnahme: auf eine aktuelle curl-Version aktualisieren.

    EPSS: 12.77% Referenz: curl / Daniel Stenberg
  30. CVE-2018-1000120 – Sicherheitslücke in curl

    CVE-2018-1000120 Mittel

    Für curl wurde eine Sicherheitslücke (CVE-2018-1000120) gemeldet und im Sicherheitsadvisory des curl-Projekts dokumentiert. Ausnutzungswahrscheinlichkeit (EPSS): 11.8 %.

    EPSS: 11.82% Referenz: curl / Daniel Stenberg
  31. Sicherheitshinweis zu curl (CVE-2016-7167)

    CVE-2016-7167 Mittel

    Diese Schwachstelle (CVE-2016-7167) betrifft curl/libcurl und wird in den Sicherheitshinweisen des Projekts geführt. Eine detaillierte technische Beschreibung liegt in den vorliegenden Quelldaten nicht vor, ebenso wenig ein CVSS-Basiswert. Ausnutzungswahrscheinlichkeit (EPSS): 11.7 %. Empfohlene Massnahme: die Sicherheitshinweise von curl prüfen und auf eine korrigierte Version aktualisieren.

    EPSS: 11.74% Referenz: curl / Daniel Stenberg
  32. CVE-2017-8817 – Sicherheitslücke in curl

    CVE-2017-8817 Mittel

    Für curl und darauf aufbauende Distributionen (u. a. Debian) wurde eine Sicherheitslücke (CVE-2017-8817) gemeldet; das curl-Projekt führt sie in seiner Schwachstellenübersicht. Ein belegter CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 11.2 %.

    EPSS: 11.18% Referenz: curl / Daniel Stenberg
  33. curl – Sicherheitshinweis des Herstellers

    CVE-2013-2174 Mittel

    Für curl liegt ein Sicherheitshinweis des Projekts (curl / Daniel Stenberg) vor. Zur genauen Schwachstelle enthalten die Quelldaten keine belastbare technische Beschreibung, weshalb Angriffsweg und Auswirkung hier nicht näher ausgeführt werden. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 11.1 %. Empfohlene Massnahme: den referenzierten Sicherheitshinweis des Projekts beachten und auf eine korrigierte Version aktualisieren.

    EPSS: 11.12% Referenz: curl / Daniel Stenberg
  34. CVE-2018-14618 – gemeldete Schwachstelle in curl

    CVE-2018-14618 Mittel

    Für curl wird die Schwachstelle CVE-2018-14618 geführt; als Beleg dienen die Schwachstellenübersicht und die Security-Seite des curl-Projekts. Eine nähere technische Beschreibung, ein CVSS-Basiswert oder ein Veröffentlichungsdatum sind in den Quelldaten nicht enthalten. Ausnutzungswahrscheinlichkeit (EPSS): 11.1 %. Empfohlene Massnahme: auf eine aktuelle curl-Version aktualisieren.

    EPSS: 11.12% Referenz: curl / Daniel Stenberg
  35. Sicherheitshinweis zu curl (CVE-2015-3144)

    CVE-2015-3144 Mittel

    Diese Schwachstelle betrifft curl/libcurl und wird in den Sicherheitshinweisen des Projekts geführt. Eine detaillierte technische Beschreibung liegt in den vorliegenden Quelldaten nicht vor, ebenso wenig ein CVSS-Basiswert. Ausnutzungswahrscheinlichkeit (EPSS): 11.0 %. Empfohlene Massnahme: die Sicherheitshinweise von curl prüfen und auf eine korrigierte Version aktualisieren.

    EPSS: 10.95% Referenz: curl / Daniel Stenberg
  36. curl – Sicherheitslücke (CVE-2020-8285)

    CVE-2020-8285 Mittel

    Für CVE-2020-8285 liegt ein Sicherheitshinweis von curl / Daniel Stenberg vor. Laut Zuordnung sind unter anderem curl, Debian, Fedora, NetApp, HPE Storage, IBM Storage, Pure Storage, Apple (macOS/iOS), Axis, Oracle (CPU/EBS/PeopleSoft/WebLogic), Siemens Healthineers, Siemens ProductCERT und Splunk (Cisco) betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 9.9 %.

    EPSS: 9.92% Referenz: curl / Daniel Stenberg
  37. CVE-2018-1000121 – Sicherheitslücke in curl

    CVE-2018-1000121 Mittel

    Für curl wurde eine Sicherheitslücke (CVE-2018-1000121) gemeldet. Betroffen sind zudem mehrere nachgelagerte Distributionen und Produkte, u. a. Debian (DSA), Ubuntu (USN) und Oracle (CPU/EBS/PeopleSoft/WebLogic). Ausnutzungswahrscheinlichkeit (EPSS): 9.4 %.

    EPSS: 9.38% Referenz: curl / Daniel Stenberg
  38. CVE-2016-0755 – curl Sicherheitslücke

    CVE-2016-0755 Mittel

    Für curl wurde eine Sicherheitslücke (CVE-2016-0755) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 9.3 %.

    EPSS: 9.33% Referenz: curl / Daniel Stenberg
  39. CVE-2018-1000122 – curl / herstellerübergreifende Sicherheitslücke

    CVE-2018-1000122 Mittel

    curl (Daniel Stenberg) führt CVE-2018-1000122 in den Sicherheitsmeldungen auf; betroffen sind laut Datenlage zudem Pakete von Debian, Ubuntu, Zoho, Axis und Oracle (CPU/EBS/PeopleSoft/WebLogic) sowie Zabbly/Canonical (Incus/LXD). Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 9.2 %.

    EPSS: 9.21% Referenz: curl / Daniel Stenberg
  40. CVE-2009-0037 – curl Sicherheitslücke

    CVE-2009-0037 Mittel

    Für curl wurde laut den Sicherheitsseiten von Daniel Stenberg eine Sicherheitslücke (CVE-2009-0037) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 9.0 %.

    EPSS: 9.05% Referenz: curl / Daniel Stenberg
  41. curl – Sicherheitslücke (CVE-2017-8816)

    CVE-2017-8816 Mittel

    Für CVE-2017-8816 liegt bei curl ein Sicherheitshinweis vor; laut Zuordnung ist zudem Debian (DSA) betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 8.5 %.

    EPSS: 8.52% Referenz: curl
  42. curl – Sicherheitslücke (CVE-2017-1000254)

    CVE-2017-1000254 Mittel

    Für CVE-2017-1000254 liegt bei curl ein Sicherheitshinweis vor. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 8.5 %.

    EPSS: 8.46% Referenz: curl / Daniel Stenberg
  43. curl – Sicherheitslücke (CVE-2016-7141)

    CVE-2016-7141 Mittel

    Für CVE-2016-7141 liegt bei curl ein Sicherheitshinweis vor; laut Zuordnung ist zudem SUSE/openSUSE betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 8.4 %.

    EPSS: 8.40% Referenz: curl / Daniel Stenberg
  44. CVE-2015-3237 – curl Sicherheitslücke

    CVE-2015-3237 Mittel

    Für curl wurde laut curl / Daniel Stenberg eine Sicherheitslücke (CVE-2015-3237) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 8.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 8.30% Referenz: curl / Daniel Stenberg
  45. curl – Sicherheitslücke (CVE-2016-5421)

    CVE-2016-5421 Mittel

    Für CVE-2016-5421 liegt bei curl ein Sicherheitshinweis vor; laut Zuordnung sind zudem SUSE/openSUSE, Zabbly / Canonical, Ubuntu (USN), Debian (DSA) und Fedora betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 8.0 %.

    EPSS: 8.04% Referenz: curl / Daniel Stenberg
  46. curl – Sicherheitslücke (CVE-2018-1000007)

    CVE-2018-1000007 Mittel

    Für CVE-2018-1000007 liegt ein Sicherheitshinweis von curl / Daniel Stenberg vor. Laut Zuordnung sind zudem Debian (DSA), Zabbly / Canonical, Ubuntu (USN) und Zoho betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 8.0 %.

    EPSS: 8.03% Referenz: curl / Daniel Stenberg
  47. CVE-2015-3236 – curl Sicherheitslücke

    CVE-2015-3236 Mittel

    Für curl wurde laut den Sicherheitsseiten von Daniel Stenberg eine Sicherheitslücke (CVE-2015-3236) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 7.3 %.

    EPSS: 7.30% Referenz: curl / Daniel Stenberg
  48. CVE-2019-5481 – curl

    CVE-2019-5481 Mittel

    Für CVE-2019-5481 liegt ein Eintrag im curl-Sicherheitsadvisory (curl.se) vor. Die Zuordnung umfasst zudem Fedora, NetApp, NAKIVO, Axis, Paessler PRTG, MySQL/MariaDB, SimpleHelp, Debian (DSA) und SUSE/openSUSE. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 7.3 %.

    EPSS: 7.27% Referenz: curl / Daniel Stenberg
  49. curl – Sicherheitshinweis (CVE-2015-3153)

    CVE-2015-3153 Mittel

    Für curl liegt laut der Sicherheitsübersicht von curl / Daniel Stenberg ein Eintrag zu dieser CVE-ID vor. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 7.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 7.25% Referenz: curl / Daniel Stenberg
  50. curl: Sicherheitslücke CVE-2016-3739

    CVE-2016-3739 Mittel

    Die offizielle Sicherheitsseite des curl-Projekts von Daniel Stenberg führt CVE-2016-3739 als bekannte Schwachstelle im Projekt. In den vorliegenden Quelldaten liegen keine weiteren technischen Details zur Schwachstelle vor. Kein CVSS-Basiswert in den Quelldaten vorhanden. Ausnutzungswahrscheinlichkeit (EPSS): 6.9 %.

    EPSS: 6.93% Referenz: curl / Daniel Stenberg

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für curl, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog