Description
Une gestion incorrecte des connexions TLS a été trouvée dans cURL. En exploitant cette vulnérabilité, les utilisateurs malveillants peuvent contourner sec. Cette vulnérabilité peut être exploitée à distance via des manipulations de certificats TLS.
Détails techniques
Libcurl affecté uniquement si mbedTLS ou PolarSSL en tant que backend TLS.
Fiches de renseignement originales
Liste CVE
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com
Vous avez trouvé une inexactitude dans la description de cette vulnérabilité ? Faites-le nous savoir !