Popis
Nedostatek sanitizace dat byl nalezen v nástroji příkazového řádku cURL pro Windows. Využíváním této zranitelnosti mohou uživatelé se zlými úmysly napsat libovolný místní soubor. Tuto chybu zabezpečení lze vzdáleně využívat prostřednictvím speciálně vytvořeného názvu souboru.
Technické údaje
cURL nepoužívá dezinfikovat dvojitý název souboru, pokud jsou použity možnosti -O nebo -OJ a název vzdáleného souboru obsahuje dvojtečky. Tato chyba zabezpečení je využitelná pouze v systému Windows, protože je jediným systémem, který interpretuje dvojtečku jako znak písmena jednotky. Můžete se podívat na několik technických detailů, příkladů a doporučení v původním poradenském oddělení dodavatelů.
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com