Descrição
Uma manipulação de conexões TLS impróprias foi encontrada em cURL. Ao explorar esta vulnerabilidade, os usuários mal-intencionados podem ignorar seg. Esta vulnerabilidade pode ser explorada remotamente através de manipulações de certificados TLS.
Detalhes técnicos
Libcurl afetado apenas se mbedTLS ou PolarSSL como TLS backend.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!