Description
L'absence de nettoyage des données a été détectée dans l'outil de ligne de commande cURL pour Windows. En exploitant cette vulnérabilité, les utilisateurs malveillants peuvent écrire un fichier local arbitraire. Cette vulnérabilité peut être exploitée à distance via un nom de fichier spécialement conçu.
Détails techniques
cURL ne désinfecte pas les deux-points dans un nom de fichier distant lorsque les options -O ou -OJ sont utilisées et que le nom de fichier distant contient deux-points. Cette vulnérabilité est exploitable uniquement sur Windows, car c'est le seul système qui interprète les deux-points comme marque de lettre de lecteur. Vous pouvez rechercher plusieurs détails techniques, exemples et recommandations lors de l'avis d'un fournisseur original.
Fiches de renseignement originales
Liste CVE
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com