Açıklama
CURL'de birden fazla ciddi güvenlik açığı bulundu. Kötü amaçlı kullanıcılar güvenlik açıklarını atlamak için bu güvenlik açıklarından yararlanabilir.
Aşağıda güvenlik açıklarının tam listesi
- Hangi bağlantının kullanıldığını kontrol etmek için serbest kullanımlı güvenlik açığı kullanılabilir;
- Uygun olmayan bir TLS bağlantısının yeniden kullanımı, kimlik doğrulamasını önlemek için bağlantı manipülasyonları yoluyla uzaktan kullanılabilir.
- Uygun olmayan bir TLS sertifikası değişikliği yönetimi, güvenlik kısıtlamalarını atlamak için bağlantı manipülasyonları yoluyla uzaktan kullanılabilir.
Teknik detaylar
Curl komut satırı aracı da bu kusurlardan dolayı etkilenir.
Tüm güvenlik açıkları libcurl kitaplığında bulundu.
Orijinal öneriler
CVE Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com
Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!