Descrição
Falta de sanitização de dados foi encontrada na ferramenta de linha de comando cURL para Windows. Ao explorar esta vulnerabilidade, os usuários mal-intencionados podem gravar arquivos locais arbitrários. Esta vulnerabilidade pode ser explorada remotamente através de um nome de arquivo especialmente projetado.
Detalhes técnicos
O cURL não desinfeta dois pontos em um nome de arquivo remoto quando as opções -O ou -OJ são usadas e o nome do arquivo remoto contém dois-pontos. Essa vulnerabilidade é explorável apenas no Windows, pois é o único sistema que interpreta o cólon como marca da letra da unidade. Você pode procurar vários detalhes técnicos, exemplos e recomendações no aviso do fornecedor original.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com