CVE-2009-0037
تنفيذ إعادة التوجيه في curl وlibcurl من الإصدار 5.11 وحتى 7.19.3، عند تمكين CURLOPT_FOLLOWLOCATION، يقبل قيم Location عشوائية، الأمر الذي قد يسمح لخوادم...
- تم النشر
- 05/03/2009
- محدث
- 07/08/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 03/03/2009
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 95.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تنفيذ إعادة التوجيه في curl وlibcurl من الإصدار 5.11 وحتى 7.19.3، عند تمكين CURLOPT_FOLLOWLOCATION، يقبل قيم Location عشوائية، الأمر الذي قد يسمح لخوادم HTTP البعيدة بـ: (1) تشغيل طلبات عشوائية إلى خوادم الشبكة الداخلية، أو (2) قراءة أو الكتابة فوق ملفات عشوائية عبر إعادة توجيه إلى عنوان file: URL، أو (3) تنفيذ أوامر عشوائية عبر إعادة توجيه إلى عنوان scp: URL.
المصادر
1David Kierznowski · linux · 03/03/2009
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.