Açıklama
Windows için cURL komut satırı aracında veri sanitizasyon eksikliği bulundu. Bu güvenlik açığından yararlanarak kötü niyetli kullanıcılar keyfi yerel dosya yazabilirler. Bu güvenlik açığı, özel olarak tasarlanmış bir dosya adıyla uzaktan kullanılabilir.
Teknik detaylar
-O veya -OJ seçeneği kullanıldığında ve uzak dosya adı kolon içerdiğinde CURL, bir uzak dosya adındaki virgülleri dezenfekte etmez. Bu güvenlik açığı yalnızca Windows'da kullanılabilir; çünkü bu, iki nokta üst üste işareti harfinin işareti olarak yorumlayan tek sistemdir. Orijinal satıcı tavsiyesinde birden fazla teknik ayrıntı, örnek ve önerileri arayabilirsiniz.
Orijinal öneriler
CVE Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com