curl
Hersteller: curl / Daniel Stenberg
curl gehört zur Kategorie „Server-Software, Middleware, Web“. xonatec überwacht curl laufend auf neue Sicherheitslücken und priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS). Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
197 ReportsZeige 1 bis 50 von 197
-
libcurl: Wiederverwendung von Digest-Zugangsdaten über Origin-Grenzen hinweg
CVE-2026-11856 KritischWird mit libcurl zunächst eine Übertragung zu einem HTTP-Origin (hostA) mit Digest-Authentifizierung durchgeführt und anschliessend für eine zweite Übertragung auf einen anderen Origin (hostB) gewechselt, werden die Zugangsdaten laut Quelle wiederverwendet. Dadurch können Authentifizierungsdaten an einen fremden Host gelangen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: die aktualisierte curl/libcurl-Version des Herstellers einspielen.
CVSS: 9.8 EPSS: 0.60% Publiziert: Referenz: NVD -
curl: Doppelte Freigabe des GSASL-Kontexts bei SASL-Authentifizierung
CVE-2026-8925 KritischIn der SASL-Authentifizierungslogik von curl kann der GSASL-Kontext laut NVD zweimal aufgeräumt werden, ohne dass der Zeiger zwischenzeitlich zurückgesetzt wird. Dadurch wird derselbe Zeiger zweimal mit free() freigegeben (Double Free). Der CVSS-Vektor weist die Lücke als über das Netzwerk, ohne Privilegien und ohne Benutzerinteraktion ausnutzbar aus, mit vollständiger Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 9.8 EPSS: 0.59% Publiziert: Referenz: NVD -
curl: Cookie-Parsing erlaubt 'Super-Cookies' unter Umgehung der Public Suffix List
CVE-2026-8924 KritischEin Fehler in der Cookie-Parsing-Logik von curl erlaubt es einem bösartigen HTTP-Server, 'Super-Cookies' zu setzen, welche die Prüfung gegen die Public Suffix List umgehen. Dadurch kann ein vom Angreifer kontrollierter Ursprung Cookies einschleusen. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 9.1 EPSS: 0.56% Publiziert: Referenz: NVD -
libcurl – Use-after-free bei HTTP/2-Stream-Abhängigkeiten
CVE-2026-10536 KritischIn libcurl besteht eine Use-after-free-Schwachstelle, wenn eine Anwendung über CURLOPT_STREAM_DEPENDS oder CURLOPT_STREAM_DEPENDS_E einen HTTP/2-Stream-Abhängigkeitsbaum konfiguriert und anschliessend die zugehörigen curl-Funktionen aufruft. CVSS-Basiswert: 9.8 (Kritisch). Laut CVSS-Vektor ist die Lücke über das Netz ohne Authentifizierung und ohne Benutzerinteraktion ausnutzbar. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf eine korrigierte libcurl-Version aktualisieren.
CVSS: 9.8 EPSS: 0.51% Publiziert: Referenz: NVD -
libcurl – Proxy-Authentifizierungszustand wird zwischen Anfragen nicht zurückgesetzt
CVE-2026-8927 KritischBeim Wiederverwenden eines libcurl-Handles für aufeinanderfolgende Übertragungen, die über eine Proxy-Konfiguration aus Umgebungsvariablen gesteuert werden, versäumt libcurl das Zurücksetzen des Proxy-Authentifizierungszustands zwischen den Anfragen. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine korrigierte libcurl-Version aktualisieren.
CVSS: 9.1 EPSS: 0.44% Publiziert: Referenz: NVD -
curl: Wiederverwendung OAUTH2-authentifizierter Verbindungen ohne korrekte Prüfung
CVE-2022-22576 HochIn curl 7.33.0 bis einschliesslich 7.82.0 besteht eine Schwachstelle durch unzureichende Authentifizierung: OAUTH2-authentifizierte Verbindungen können wiederverwendet werden, ohne dass zuverlässig geprüft wird, ob die Verbindung tatsächlich authentifiziert war. CVSS-Basiswert: 8.1 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N. Ausnutzungswahrscheinlichkeit (EPSS): 2.2 %. Empfohlene Massnahme: auf eine bereinigte curl-Version aktualisieren.
CVSS: 8.1 EPSS: 2.16% Publiziert: Referenz: curl -
SSRF über cURL-Protokolle in Grav-Webhooks (vor 2.0.4)
CVE-2026-62234 HochGrav vor Version 2.0.4 schränkt die in der Webhook-Auslieferung erlaubten cURL-Protokolle nicht ein. Authentifizierte Benutzer mit der Berechtigung api.webhooks.write können dadurch Webhooks mit file://-, dict://- oder gopher://-URLs anlegen und so serverseitige Anfragen missbrauchen (SSRF). CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.1 EPSS: 0.30% Publiziert: Referenz: NVD -
Guzzle (PHP HTTP-Client): Host-Header-Übergabe an cURL-Handler
CVE-2026-69246 HochGuzzle ist ein erweiterbarer HTTP-Client für PHP. Vor den Versionen 7.15.2 und 8.0.1 übergibt Guzzle einem Transport die Request-URI als Text und liefert den Host-Header separat mit. Die cURL-Handler setzen laut Quelle CURLOPT_URL auf die URI; die Quellbeschreibung bricht an dieser Stelle ab. CVSS-Basiswert: 7.2 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt für diesen Eintrag nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.2 EPSS: 0.21% Publiziert: Referenz: NVD -
curl_cffi – SSRF durch ungeprüfte Redirects zu internen Adressen
CVE-2026-33752 Hochcurl_cffi, eine Python-Anbindung an curl, beschränkt vor Version 0.15.0 Anfragen nicht auf externe IP-Bereiche und folgt über das zugrunde liegende libcurl automatisch Weiterleitungen. Dadurch kann eine vom Angreifer kontrollierte URL Anfragen auf interne Dienste wie Cloud-Metadaten-Endpunkte umlenken (Server-Side Request Forgery); die TLS-Impersonation-Funktion kann diese Anfragen zudem wie legitimen Browserverkehr erscheinen lassen und Netzwerkkontrollen umgehen. Die Korrektur ist in Version 0.15.0 enthalten. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: auf curl_cffi 0.15.0 oder neuer aktualisieren.
CVSS: 8.6 Publiziert: Referenz: NVD -
CVE-2023-38545 – Wibu-Systems Sicherheitslücke
CVE-2023-38545 MittelFür Produkte von Wibu-Systems, Rockwell Automation, TeamViewer, Veritas und weiteren Herstellern wurde eine Sicherheitslücke (CVE-2023-38545) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 78.5 %.
EPSS: 78.48% Referenz: Wibu-Systems -
CVE-2011-3389 – herstellerübergreifende Sicherheitslücke
CVE-2011-3389 MittelFür mehrere Produkte (u. a. von Axis, curl, Google, Mozilla und Microsoft) wurde eine Sicherheitslücke (CVE-2011-3389) gemeldet; die Hersteller führen sie in ihren Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 73.3 %.
EPSS: 73.33% Referenz: Axis -
curl – Sicherheitslücke (CVE-2023-38039)
CVE-2023-38039 MittelFür curl wurde eine Sicherheitslücke (CVE-2023-38039) gemeldet; das curl-Projekt (Daniel Stenberg) führt die betroffene Komponente in seinem Security-Advisory. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 62.2 %.
EPSS: 62.25% Referenz: curl / Daniel Stenberg -
CVE-2021-22901 – Sicherheitslücke in curl
CVE-2021-22901 MittelFür curl wurde eine Sicherheitslücke (CVE-2021-22901) gemeldet; das curl-Projekt sowie weitere Hersteller führen entsprechende Sicherheitshinweise. Ausnutzungswahrscheinlichkeit (EPSS): 60.1 %.
EPSS: 60.12% Referenz: Axis -
curl – Sicherheitslücke (CVE-2019-5436)
CVE-2019-5436 MittelFür curl wurde eine Sicherheitslücke (CVE-2019-5436) gemeldet, die zahlreiche überwachte Produkte betrifft; das curl-Projekt (Daniel Stenberg) führt die betroffene Komponente in seinem Security-Advisory. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 49.7 %.
EPSS: 49.74% Referenz: curl / Daniel Stenberg -
curl – Sicherheitslücke (CVE-2015-3145)
CVE-2015-3145 MittelFür curl wurde eine Sicherheitslücke (CVE-2015-3145) gemeldet, die mehrere überwachte Produkte betrifft; das curl-Projekt (Daniel Stenberg) führt die betroffene Komponente in seinem Security-Advisory. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 37.4 %.
EPSS: 37.41% Referenz: curl / Daniel Stenberg -
CVE-2024-2398 – Sicherheitslücke in Axis und curl
CVE-2024-2398 MittelFür Produkte von Axis, curl, Apple (macOS/iOS), Fedora und NetApp wurde eine Sicherheitslücke gemeldet (CVE-2024-2398). Ausnutzungswahrscheinlichkeit (EPSS): 36.1 %.
EPSS: 36.08% Referenz: Axis -
curl – Sicherheitslücke (CVE-2022-32206)
CVE-2022-32206 MittelFür curl wurde eine Sicherheitslücke (CVE-2022-32206) gemeldet, die zahlreiche überwachte Produkte betrifft; das curl-Projekt (Daniel Stenberg), Axis und weitere führen entsprechende Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 32.2 %.
EPSS: 32.16% Referenz: curl / Daniel Stenberg -
CVE-2022-32205 – Sicherheitslücke in curl und Axis-Produkten
CVE-2022-32205 MittelFür curl sowie Axis-Produkte wurde eine Sicherheitslücke (CVE-2022-32205) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 27.1 %.
EPSS: 27.08% Referenz: Axis -
CVE-2013-0249 – Sicherheitslücke in curl
CVE-2013-0249 MittelFür curl wurde eine Sicherheitslücke (CVE-2013-0249) gemeldet; das curl-Projekt sowie Ubuntu führen entsprechende Sicherheitshinweise. Ausnutzungswahrscheinlichkeit (EPSS): 21.8 %.
EPSS: 21.81% Referenz: curl / Daniel Stenberg -
CVE-2000-0973 – curl Sicherheitslücke
CVE-2000-0973 MittelFür curl wurde eine Sicherheitslücke (CVE-2000-0973) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 18.1 %.
EPSS: 18.08% Referenz: curl -
CVE-2019-5482 – Sicherheitslücke in curl
CVE-2019-5482 MittelFür curl wurde eine Sicherheitslücke (CVE-2019-5482) gemeldet und im Sicherheitsadvisory des curl-Projekts dokumentiert. Ausnutzungswahrscheinlichkeit (EPSS): 17.9 %.
EPSS: 17.94% Referenz: curl / Daniel Stenberg -
CVE-2024-7264 – curl Sicherheitslücke
CVE-2024-7264 MittelFür die curl-Bibliothek sowie Produkte von Axis wurde eine Sicherheitslücke (CVE-2024-7264) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 17.3 %.
EPSS: 17.30% Referenz: curl / Daniel Stenberg -
CVE-2022-43551 – Sicherheitslücke in curl
CVE-2022-43551 MittelFür curl und Produkte von Axis Communications wurde eine Sicherheitslücke (CVE-2022-43551) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 16.5 %.
EPSS: 16.54% Referenz: curl -
CVE-2012-0036 – curl Sicherheitslücke
CVE-2012-0036 MittelFür curl wurde eine Sicherheitslücke (CVE-2012-0036) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 16.1 %.
EPSS: 16.12% Referenz: curl / Daniel Stenberg -
CVE-2016-5419 – curl Sicherheitslücke
CVE-2016-5419 MittelFür curl und weitere betroffene Produkte (Debian (DSA), SUSE/openSUSE) wurde eine Sicherheitslücke (CVE-2016-5419) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 15.9 %.
EPSS: 15.89% Referenz: curl / Daniel Stenberg -
CVE-2016-5420 – curl Sicherheitslücke
CVE-2016-5420 MittelFür curl wurde eine Sicherheitslücke (CVE-2016-5420) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 14.6 %.
EPSS: 14.60% Referenz: curl -
CVE-2015-3148 – Sicherheitslücke in curl
CVE-2015-3148 MittelFür curl wurde eine Sicherheitslücke (CVE-2015-3148) gemeldet und im Sicherheitsadvisory des curl-Projekts dokumentiert. Ausnutzungswahrscheinlichkeit (EPSS): 14.1 %.
EPSS: 14.15% Referenz: curl / Daniel Stenberg -
CVE-2015-3143 – curl Sicherheitslücke
CVE-2015-3143 MittelFür die curl-Bibliothek und weitere betroffene Produkte (Zabbly / Canonical, Ubuntu (USN), Debian (DSA)) wurde eine Sicherheitslücke (CVE-2015-3143) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 12.8 %.
EPSS: 12.77% Referenz: curl / Daniel Stenberg -
CVE-2019-3822 – gemeldete Schwachstelle in curl
CVE-2019-3822 MittelFür curl-Produkte wurde eine Sicherheitslücke (CVE-2019-3822) gemeldet; als Beleg dienen die Schwachstellenübersicht und die Security-Seite des curl-Projekts. Eine nähere technische Beschreibung, ein CVSS-Basiswert oder ein Veröffentlichungsdatum sind in den Quelldaten nicht enthalten. Ausnutzungswahrscheinlichkeit (EPSS): 12.8 %. Empfohlene Massnahme: auf eine aktuelle curl-Version aktualisieren.
EPSS: 12.77% Referenz: curl / Daniel Stenberg -
CVE-2018-1000120 – Sicherheitslücke in curl
CVE-2018-1000120 MittelFür curl wurde eine Sicherheitslücke (CVE-2018-1000120) gemeldet und im Sicherheitsadvisory des curl-Projekts dokumentiert. Ausnutzungswahrscheinlichkeit (EPSS): 11.8 %.
EPSS: 11.82% Referenz: curl / Daniel Stenberg -
Sicherheitshinweis zu curl (CVE-2016-7167)
CVE-2016-7167 MittelDiese Schwachstelle (CVE-2016-7167) betrifft curl/libcurl und wird in den Sicherheitshinweisen des Projekts geführt. Eine detaillierte technische Beschreibung liegt in den vorliegenden Quelldaten nicht vor, ebenso wenig ein CVSS-Basiswert. Ausnutzungswahrscheinlichkeit (EPSS): 11.7 %. Empfohlene Massnahme: die Sicherheitshinweise von curl prüfen und auf eine korrigierte Version aktualisieren.
EPSS: 11.74% Referenz: curl / Daniel Stenberg -
CVE-2017-8817 – Sicherheitslücke in curl
CVE-2017-8817 MittelFür curl und darauf aufbauende Distributionen (u. a. Debian) wurde eine Sicherheitslücke (CVE-2017-8817) gemeldet; das curl-Projekt führt sie in seiner Schwachstellenübersicht. Ein belegter CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 11.2 %.
EPSS: 11.18% Referenz: curl / Daniel Stenberg -
curl – Sicherheitshinweis des Herstellers
CVE-2013-2174 MittelFür curl liegt ein Sicherheitshinweis des Projekts (curl / Daniel Stenberg) vor. Zur genauen Schwachstelle enthalten die Quelldaten keine belastbare technische Beschreibung, weshalb Angriffsweg und Auswirkung hier nicht näher ausgeführt werden. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 11.1 %. Empfohlene Massnahme: den referenzierten Sicherheitshinweis des Projekts beachten und auf eine korrigierte Version aktualisieren.
EPSS: 11.12% Referenz: curl / Daniel Stenberg -
CVE-2018-14618 – gemeldete Schwachstelle in curl
CVE-2018-14618 MittelFür curl wird die Schwachstelle CVE-2018-14618 geführt; als Beleg dienen die Schwachstellenübersicht und die Security-Seite des curl-Projekts. Eine nähere technische Beschreibung, ein CVSS-Basiswert oder ein Veröffentlichungsdatum sind in den Quelldaten nicht enthalten. Ausnutzungswahrscheinlichkeit (EPSS): 11.1 %. Empfohlene Massnahme: auf eine aktuelle curl-Version aktualisieren.
EPSS: 11.12% Referenz: curl / Daniel Stenberg -
Sicherheitshinweis zu curl (CVE-2015-3144)
CVE-2015-3144 MittelDiese Schwachstelle betrifft curl/libcurl und wird in den Sicherheitshinweisen des Projekts geführt. Eine detaillierte technische Beschreibung liegt in den vorliegenden Quelldaten nicht vor, ebenso wenig ein CVSS-Basiswert. Ausnutzungswahrscheinlichkeit (EPSS): 11.0 %. Empfohlene Massnahme: die Sicherheitshinweise von curl prüfen und auf eine korrigierte Version aktualisieren.
EPSS: 10.95% Referenz: curl / Daniel Stenberg -
curl – Sicherheitslücke (CVE-2020-8285)
CVE-2020-8285 MittelFür CVE-2020-8285 liegt ein Sicherheitshinweis von curl / Daniel Stenberg vor. Laut Zuordnung sind unter anderem curl, Debian, Fedora, NetApp, HPE Storage, IBM Storage, Pure Storage, Apple (macOS/iOS), Axis, Oracle (CPU/EBS/PeopleSoft/WebLogic), Siemens Healthineers, Siemens ProductCERT und Splunk (Cisco) betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 9.9 %.
EPSS: 9.92% Referenz: curl / Daniel Stenberg -
CVE-2018-1000121 – Sicherheitslücke in curl
CVE-2018-1000121 MittelFür curl wurde eine Sicherheitslücke (CVE-2018-1000121) gemeldet. Betroffen sind zudem mehrere nachgelagerte Distributionen und Produkte, u. a. Debian (DSA), Ubuntu (USN) und Oracle (CPU/EBS/PeopleSoft/WebLogic). Ausnutzungswahrscheinlichkeit (EPSS): 9.4 %.
EPSS: 9.38% Referenz: curl / Daniel Stenberg -
CVE-2016-0755 – curl Sicherheitslücke
CVE-2016-0755 MittelFür curl wurde eine Sicherheitslücke (CVE-2016-0755) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 9.3 %.
EPSS: 9.33% Referenz: curl / Daniel Stenberg -
CVE-2018-1000122 – curl / herstellerübergreifende Sicherheitslücke
CVE-2018-1000122 Mittelcurl (Daniel Stenberg) führt CVE-2018-1000122 in den Sicherheitsmeldungen auf; betroffen sind laut Datenlage zudem Pakete von Debian, Ubuntu, Zoho, Axis und Oracle (CPU/EBS/PeopleSoft/WebLogic) sowie Zabbly/Canonical (Incus/LXD). Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 9.2 %.
EPSS: 9.21% Referenz: curl / Daniel Stenberg -
CVE-2009-0037 – curl Sicherheitslücke
CVE-2009-0037 MittelFür curl wurde laut den Sicherheitsseiten von Daniel Stenberg eine Sicherheitslücke (CVE-2009-0037) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 9.0 %.
EPSS: 9.05% Referenz: curl / Daniel Stenberg -
curl – Sicherheitslücke (CVE-2017-8816)
CVE-2017-8816 MittelFür CVE-2017-8816 liegt bei curl ein Sicherheitshinweis vor; laut Zuordnung ist zudem Debian (DSA) betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 8.5 %.
EPSS: 8.52% Referenz: curl -
curl – Sicherheitslücke (CVE-2017-1000254)
CVE-2017-1000254 MittelFür CVE-2017-1000254 liegt bei curl ein Sicherheitshinweis vor. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 8.5 %.
EPSS: 8.46% Referenz: curl / Daniel Stenberg -
curl – Sicherheitslücke (CVE-2016-7141)
CVE-2016-7141 MittelFür CVE-2016-7141 liegt bei curl ein Sicherheitshinweis vor; laut Zuordnung ist zudem SUSE/openSUSE betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 8.4 %.
EPSS: 8.40% Referenz: curl / Daniel Stenberg -
CVE-2015-3237 – curl Sicherheitslücke
CVE-2015-3237 MittelFür curl wurde laut curl / Daniel Stenberg eine Sicherheitslücke (CVE-2015-3237) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 8.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 8.30% Referenz: curl / Daniel Stenberg -
curl – Sicherheitslücke (CVE-2016-5421)
CVE-2016-5421 MittelFür CVE-2016-5421 liegt bei curl ein Sicherheitshinweis vor; laut Zuordnung sind zudem SUSE/openSUSE, Zabbly / Canonical, Ubuntu (USN), Debian (DSA) und Fedora betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 8.0 %.
EPSS: 8.04% Referenz: curl / Daniel Stenberg -
curl – Sicherheitslücke (CVE-2018-1000007)
CVE-2018-1000007 MittelFür CVE-2018-1000007 liegt ein Sicherheitshinweis von curl / Daniel Stenberg vor. Laut Zuordnung sind zudem Debian (DSA), Zabbly / Canonical, Ubuntu (USN) und Zoho betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 8.0 %.
EPSS: 8.03% Referenz: curl / Daniel Stenberg -
CVE-2015-3236 – curl Sicherheitslücke
CVE-2015-3236 MittelFür curl wurde laut den Sicherheitsseiten von Daniel Stenberg eine Sicherheitslücke (CVE-2015-3236) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 7.3 %.
EPSS: 7.30% Referenz: curl / Daniel Stenberg -
CVE-2019-5481 – curl
CVE-2019-5481 MittelFür CVE-2019-5481 liegt ein Eintrag im curl-Sicherheitsadvisory (curl.se) vor. Die Zuordnung umfasst zudem Fedora, NetApp, NAKIVO, Axis, Paessler PRTG, MySQL/MariaDB, SimpleHelp, Debian (DSA) und SUSE/openSUSE. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 7.3 %.
EPSS: 7.27% Referenz: curl / Daniel Stenberg -
curl – Sicherheitshinweis (CVE-2015-3153)
CVE-2015-3153 MittelFür curl liegt laut der Sicherheitsübersicht von curl / Daniel Stenberg ein Eintrag zu dieser CVE-ID vor. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 7.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 7.25% Referenz: curl / Daniel Stenberg -
curl: Sicherheitslücke CVE-2016-3739
CVE-2016-3739 MittelDie offizielle Sicherheitsseite des curl-Projekts von Daniel Stenberg führt CVE-2016-3739 als bekannte Schwachstelle im Projekt. In den vorliegenden Quelldaten liegen keine weiteren technischen Details zur Schwachstelle vor. Kein CVSS-Basiswert in den Quelldaten vorhanden. Ausnutzungswahrscheinlichkeit (EPSS): 6.9 %.
EPSS: 6.93% Referenz: curl / Daniel Stenberg
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für curl, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.