Descrição
Múltiplas vulnerabilidades sérias foram encontradas em cURL. Usuários mal-intencionados podem explorar essas vulnerabilidades para contornar restrições de segurança, causar negação de serviço ou causar outro impacto desconhecido.
Abaixo está uma lista completa de vulnerabilidades
- A reutilização indevida de conexões autenticadas de Negotiate e NTLM pode ser explorada remotamente por meio de uma solicitação especialmente projetada;
- Um cálculo de índice inadequado pode ser explorado remotamente por meio de um cookie ou nome de host especialmente projetado.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!