Descripción
La falta de sanitización de datos se encontró en la herramienta de línea de comandos cURL para Windows. Al explotar esta vulnerabilidad, los usuarios malintencionados pueden escribir archivos locales arbitrarios. Esta vulnerabilidad se puede explotar de forma remota a través de un nombre de archivo especialmente diseñado.
Detalles técnicos
cURL no desinfecta dos puntos en un nombre de archivo remoto cuando se usan las opciones -O o -OJ y el nombre de archivo remoto contiene dos puntos. Esta vulnerabilidad solo se puede aprovechar en Windows porque es el único sistema que interpreta dos puntos como marca de la letra de la unidad. Puede buscar múltiples detalles técnicos, ejemplos y recomendaciones en el aviso original del proveedor.
Notas informativas originales
Lista CVE
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com