Description
Plusieurs vulnérabilités sérieuses ont été trouvées dans cURL. Les utilisateurs malveillants peuvent exploiter ces vulnérabilités pour contourner les restrictions de sécurité, provoquer un déni de service ou avoir un impact inconnu.
Voici une liste complète des vulnérabilités
- Une mauvaise réutilisation des connexions Négociées et NTLM authentifiées peut être exploitée à distance via une requête spécialement conçue;
- Un calcul d'index incorrect peut être exploité à distance via un cookie ou un nom d'hôte spécialement conçu.
Fiches de renseignement originales
Liste CVE
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com
Vous avez trouvé une inexactitude dans la description de cette vulnérabilité ? Faites-le nous savoir !