curl Seite 4
Hersteller: curl / Daniel Stenberg
Schwachstellen-Reports
197 ReportsZeige 151 bis 197 von 197
-
CVE-2024-0853 – curl
CVE-2024-0853 Mittelcurl / Daniel Stenberg führt CVE-2024-0853 in seinen Sicherheitsmeldungen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 1.10% Referenz: curl / Daniel Stenberg -
CVE-2023-23915 – Sicherheitslücke in curl
CVE-2023-23915 MittelFür curl wurde die Schwachstelle CVE-2023-23915 gemeldet und im Sicherheitsadvisory des curl-Projekts dokumentiert. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Im Feed sind zusätzlich Axis, NetApp und Splunk (Cisco) als betroffene Hersteller zugeordnet. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.
EPSS: 0.86% Referenz: curl / Daniel Stenberg -
Axis Communications: Sicherheitshinweis (CVE-2023-23914)
CVE-2023-23914 MittelFür Axis Communications liegt laut den Security Advisories des Herstellers ein Eintrag zu dieser CVE-ID vor. Auch das curl-Projekt (Daniel Stenberg) führt diese CVE-ID in seinen Security-Übersichten (vuln.json, security.html); laut Zuordnung sind zudem NetApp und Splunk (Cisco) mit dieser CVE-ID verknüpft. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.86% Referenz: Axis -
CVE-2024-6874 – curl
CVE-2024-6874 Mittelcurl / Daniel Stenberg führt CVE-2024-6874 in seinen Sicherheitsmeldungen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.79% Referenz: curl / Daniel Stenberg -
CVE-2026-3805 – curl
CVE-2026-3805 Mittelcurl / Daniel Stenberg listet CVE-2026-3805 in der curl-Sicherheitsübersicht (vuln.json) sowie auf der Security-Seite. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.74% Referenz: curl / Daniel Stenberg -
CVE-2024-8096 – curl
CVE-2024-8096 Mittelcurl führt CVE-2024-8096 in den eigenen Sicherheitshinweisen auf. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
EPSS: 0.73% Referenz: curl / Daniel Stenberg -
CVE-2026-6253 – curl
CVE-2026-6253 Mittelcurl / Daniel Stenberg führt CVE-2026-6253 in der offiziellen Schwachstellenliste. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.72% Referenz: curl / Daniel Stenberg -
CVE-2025-14819 – Axis / curl
CVE-2025-14819 MittelAuf den Sicherheitshinweis-Seiten von Axis und curl ist unter dieser CVE-ID jeweils ein Eintrag verzeichnet. Konkrete technische Details zur Schwachstelle, etwa CVSS-Basiswert oder betroffene Versionen, liegen in den vorliegenden Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Für Details wird auf die Advisories von Axis und curl verwiesen.
EPSS: 0.71% Referenz: Axis -
curl – Sicherheitslücke (CVE-2019-5443)
CVE-2019-5443 MittelFür CVE-2019-5443 liegt ein Sicherheitshinweis von curl / Daniel Stenberg vor. Laut Zuordnung sind zudem Microsoft Windows, MySQL/MariaDB, SimpleHelp Ltd, NetApp und Rockwell Automation betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
EPSS: 0.69% Referenz: curl / Daniel Stenberg -
CVE-2025-0167 – curl
CVE-2025-0167 Mittelcurl / Daniel Stenberg führt CVE-2025-0167 in seinen Sicherheitsmeldungen; die Lücke betrifft laut Quelle auch NetApp, Element (Matrix.org), HPE Storage, IBM Storage und Pure Storage. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.67% Referenz: curl / Daniel Stenberg -
CVE-2025-14524 – Axis / curl
CVE-2025-14524 MittelAuf den Sicherheitshinweis-Seiten von Axis und curl ist unter dieser CVE-ID jeweils ein Eintrag verzeichnet. Konkrete technische Details zur Schwachstelle, etwa CVSS-Basiswert oder betroffene Versionen, liegen in den vorliegenden Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Für Details wird auf die Advisories von Axis und curl verwiesen.
EPSS: 0.64% Referenz: Axis -
CVE-2026-5773 – curl Sicherheitslücke
CVE-2026-5773 MittelFür curl wurde laut den offiziellen Sicherheitsquellen des Projekts (curl.se) eine Sicherheitslücke (CVE-2026-5773) erfasst. Weitere technische Details zu Ursache und Auswirkung liegen in den Quelldaten nicht vor. Zu einem CVSS-Basiswert liegen keine Angaben vor; die Einstufung Mittel ist ein neutraler Default. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
EPSS: 0.62% Referenz: curl / Daniel Stenberg -
curl – Sicherheitslücke (CVE-2016-8617)
CVE-2016-8617 MittelFür CVE-2016-8617 liegt bei curl ein Sicherheitshinweis vor. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
EPSS: 0.59% Referenz: curl / Daniel Stenberg -
CVE-2017-7407 – Sicherheitslücke in curl
CVE-2017-7407 MittelFür CVE-2017-7407 liegen laut der Quelle curl / Daniel Stenberg keine inhaltlichen Detailangaben zur Schwachstelle vor; das Advisory wird unter den genannten URLs geführt. Betroffen ist curl. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.
EPSS: 0.58% Referenz: curl / Daniel Stenberg -
curl: Sicherheitslücke laut Sicherheitshinweis des Projekts
CVE-2026-11352 MittelFür curl liegt laut den Sicherheitshinweisen des Projekts (vuln.json sowie security.html) eine als CVE-2026-11352 erfasste Sicherheitslücke vor. Weitere technische Details enthalten die Quelldaten nicht. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.58% Referenz: curl / Daniel Stenberg -
curl – Sicherheitslücke (CVE-2016-4802)
CVE-2016-4802 MittelFür CVE-2016-4802 liegt bei curl ein Sicherheitshinweis vor. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
EPSS: 0.56% Referenz: curl / Daniel Stenberg -
CVE-2026-6429 – curl
CVE-2026-6429 MittelFür curl wurde die Schwachstelle CVE-2026-6429 verzeichnet, gelistet in den Sicherheitsquellen von curl / Daniel Stenberg. Nähere technische Angaben zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
EPSS: 0.52% Referenz: curl / Daniel Stenberg -
CVE-2005-4077 – curl
CVE-2005-4077 MittelCVE-2005-4077 betrifft laut Herstellerangaben von curl / Daniel Stenberg das Programm curl. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
EPSS: 0.52% Referenz: curl / Daniel Stenberg -
CVE-2025-10148 – curl
CVE-2025-10148 MittelAuf der Sicherheitshinweis-Seite von curl ist unter dieser CVE-ID ein Eintrag verzeichnet. Konkrete technische Details zur Schwachstelle, etwa CVSS-Basiswert oder betroffene Versionen, liegen in den vorliegenden Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Für Details wird auf die curl-Sicherheitshinweise verwiesen.
EPSS: 0.50% Referenz: curl / Daniel Stenberg -
curl: Sicherheitslücke laut Advisory
CVE-2026-11586 MittelLaut der offiziellen Sicherheitsübersicht von curl (Daniel Stenberg) liegt zu dieser CVE ein Advisory vor; weitere technische Details nennt die Quelle nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
EPSS: 0.49% Referenz: curl / Daniel Stenberg -
CVE-2025-15079 – Axis / curl
CVE-2025-15079 MittelAxis und curl (Daniel Stenberg) führen CVE-2025-15079 in ihren Sicherheitsmeldungen auf. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
EPSS: 0.47% Referenz: Axis / curl -
CVE-2026-7168 – curl
CVE-2026-7168 Mittelcurl / Daniel Stenberg führt CVE-2026-7168 in der offiziellen Schwachstellenliste. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.47% Referenz: curl / Daniel Stenberg -
CVE-2025-15224 – Axis / curl
CVE-2025-15224 MittelAxis und curl (Daniel Stenberg) führen CVE-2025-15224 in ihren Sicherheitsmeldungen auf. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
EPSS: 0.43% Referenz: Axis / curl -
CVE-2026-5545 – curl Sicherheitslücke
CVE-2026-5545 MittelFür curl wurde laut Herstellerangaben (curl / Daniel Stenberg) eine Sicherheitslücke (CVE-2026-5545) gemeldet. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
EPSS: 0.41% Referenz: curl / Daniel Stenberg -
CVE-2026-9546 – curl
CVE-2026-9546 MittelFür curl wurde die Schwachstelle CVE-2026-9546 verzeichnet, gelistet in den Sicherheitsquellen von curl / Daniel Stenberg. Nähere technische Angaben zur Schwachstelle liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
EPSS: 0.40% Referenz: curl / Daniel Stenberg -
CVE-2026-8932 – curl
CVE-2026-8932 Mittelcurl / Daniel Stenberg führt CVE-2026-8932 in der offiziellen Schwachstellenliste. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.40% Referenz: curl / Daniel Stenberg -
CVE-2026-12064 – curl Sicherheitshinweis
CVE-2026-12064 MittelDas curl-Projekt (Daniel Stenberg) führt CVE-2026-12064 in seiner offiziellen Schwachstellenliste. Weitere belegbare Kennzahlen wie CVSS-Basiswert liegen in den Quelldaten derzeit nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.34% Referenz: curl / Daniel Stenberg -
CVE-2026-3783 – curl
CVE-2026-3783 Mittelcurl / Daniel Stenberg führt CVE-2026-3783 in der offiziellen Schwachstellenliste. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.33% Referenz: curl / Daniel Stenberg -
CVE-2026-4873 – curl Sicherheitslücke
CVE-2026-4873 MittelFür curl wurde laut Herstellerangaben (curl / Daniel Stenberg) eine Sicherheitslücke (CVE-2026-4873) gemeldet. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.33% Referenz: curl / Daniel Stenberg -
CVE-2026-9547 – curl Sicherheitslücke
CVE-2026-9547 MittelFür curl wurde die Sicherheitslücke CVE-2026-9547 gemeldet. Nähere technische Details liegen in den Quelldaten nicht vor; ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.33% Referenz: curl / Daniel Stenberg -
CVE-2026-8458 – curl
CVE-2026-8458 MittelFür curl wurde die Schwachstelle CVE-2026-8458 verzeichnet, gelistet in den Sicherheitsquellen von curl / Daniel Stenberg. Nähere technische Angaben zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.32% Referenz: curl / Daniel Stenberg -
curl: Schwachstelle CVE-2026-8286
CVE-2026-8286 MittelDie Sicherheits-Quellen von curl (Daniel Stenberg) führen die Schwachstelle CVE-2026-8286 in curl. Nähere Angaben zu Ursache, betroffenen Versionen oder Massnahmen liegen in den ausgewerteten Übersichtsseiten (vuln.json, security.html) nicht vor. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.31% Referenz: curl / Daniel Stenberg -
CVE-2025-11563 – curl
CVE-2025-11563 Mittelcurl (Daniel Stenberg) führt CVE-2025-11563 in den Sicherheitsmeldungen auf. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.30% Referenz: curl / Daniel Stenberg -
CVE-2026-9080 – curl
CVE-2026-9080 MittelFür curl wurde die Schwachstelle CVE-2026-9080 verzeichnet, gelistet in den Sicherheitsquellen von curl / Daniel Stenberg. Nähere technische Angaben zur Schwachstelle liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.29% Referenz: curl / Daniel Stenberg -
curl: Schwachstelle CVE-2026-6276
CVE-2026-6276 MittelDie Sicherheits-Quellen von curl (Daniel Stenberg) führen die Schwachstelle CVE-2026-6276 in curl. Nähere Angaben zu Ursache, betroffenen Versionen oder Massnahmen liegen in den ausgewerteten Übersichtsseiten (vuln.json, security.html) nicht vor. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.29% Referenz: curl / Daniel Stenberg -
CVE-2025-5025 – Sicherheitslücke in curl
CVE-2025-5025 MittelFür curl wurde eine Sicherheitslücke (CVE-2025-5025) gemeldet. Weitergehende technische Details liegen aus den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.27% Referenz: curl / Daniel Stenberg -
curl – Sicherheitshinweis (CVE-2026-9545)
CVE-2026-9545 MittelFür curl ist unter dieser CVE-ID ein Sicherheitshinweis des Projekts (curl / Daniel Stenberg) erfasst. Eine detaillierte technische Schwachstellenbeschreibung sowie ein CVSS-Basiswert liegen in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.27% Referenz: curl / Daniel Stenberg -
CVE-2025-4947 – curl
CVE-2025-4947 Mittelcurl / Daniel Stenberg führt CVE-2025-4947 in den Sicherheitsmeldungen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.27% Referenz: curl / Daniel Stenberg -
CVE-2026-7009 – curl
CVE-2026-7009 Mittelcurl / Daniel Stenberg führt CVE-2026-7009 in der offiziellen Schwachstellenliste. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.27% Referenz: curl / Daniel Stenberg -
curl: Sicherheitslücke laut Advisory
CVE-2026-1965 MittelLaut der offiziellen Sicherheitsübersicht von curl (Daniel Stenberg) liegt zu dieser CVE ein Advisory vor; weitere technische Details nennt die Quelle nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.26% Referenz: curl / Daniel Stenberg -
Guzzle – Offenlegung von Proxy-Authorization-Headern in cURL-Handlern
CVE-2026-67339 Mittelguzzlehttp/guzzle isoliert in Versionen vor 7.14.2 Proxy-Authorization-Header in cURL-Handlern nicht korrekt von Ursprungsservern. Angreifer können dadurch über den Zugriff auf einen Ursprungsserver Proxy-Zugangsdaten abgreifen. CVSS-Basiswert: 5.3 (Mittel).
CVSS: 5.3 EPSS: 0.23% Publiziert: Referenz: NVD -
CVE-2025-13034 – Axis / curl
CVE-2025-13034 MittelAxis und curl (Daniel Stenberg) führen CVE-2025-13034 in ihren Sicherheitsmeldungen auf. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.23% Referenz: Axis / curl -
CVE-2025-14017 – Axis / curl
CVE-2025-14017 MittelAxis und curl (Daniel Stenberg) führen CVE-2025-14017 in ihren Sicherheitsmeldungen auf. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
EPSS: 0.11% Referenz: Axis / curl -
CVE-2023-52071 – curl
CVE-2023-52071 Mittelcurl führt CVE-2023-52071 in der Sicherheits-Übersicht auf. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben.
Referenz: curl / Daniel Stenberg -
Axis Communications: Sicherheitshinweis (CVE-2023-32001)
CVE-2023-32001 MittelFür Axis Communications liegt laut den Security Advisories des Herstellers ein Eintrag zu dieser CVE-ID vor. Auch das curl-Projekt (Daniel Stenberg) führt diese CVE-ID in seinem Security-Advisory. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert und eine EPSS-Einschätzung liegen nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
Referenz: Axis -
CVE-2019-15601 – curl Sicherheitslücke
CVE-2019-15601 Mittelcurl (Daniel Stenberg) führt CVE-2019-15601 in den Sicherheitsmeldungen auf. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Eine EPSS-Kennzahl liegt ebenfalls nicht vor.
Referenz: curl / Daniel Stenberg -
curl: Integer-Overflow in tool_operate.c über Retry-Delay
CVE-2020-19909 NiedrigIn tool_operate.c von curl 7.65.2 besteht eine Integer-Overflow-Schwachstelle über einen grossen Wert als Retry-Delay. Laut NVD berichten mehrere Parteien, dass dies keine direkte Sicherheitsauswirkung auf curl-Nutzer hat. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 3.3 EPSS: 0.42% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für curl, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.