Popis
V cURL bylo nalezeno několik závažných chyb. Uživatelé se zlými úmysly mohou tuto chybu zabezpečení zneužít k vynechání bezpečnostních omezení, k odmítnutí služby nebo k jinému neznámému dopadu.
Níže je uveden úplný seznam chyb zabezpečení
- Nesprávné opakované použití ověřených spojení Negotiate a NTLM lze vzdáleně využít prostřednictvím speciálně navrženého požadavku.
- Nesprávný výpočet indexu lze vzdáleně využít pomocí speciálně vytvořeného souboru cookie nebo názvu hostitele.
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!