CVE-2009-0037
curl और libcurl 5.11 से 7.19.3 में रीडायरेक्ट कार्यान्वयन, जब CURLOPT_FOLLOWLOCATION सक्षम होता है, मनमाने Location मान स्वीकार करता है, जिससे दूरस्थ HTTP सर्वर (1) इंट्रानेट सर्वरों पर मनमाने अनुरोध ट्रिगर...
- प्रकाशित
- 5 मार्च 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 3 मार्च 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
curl और libcurl 5.11 से 7.19.3 में रीडायरेक्ट कार्यान्वयन, जब CURLOPT_FOLLOWLOCATION सक्षम होता है, मनमाने Location मान स्वीकार करता है, जिससे दूरस्थ HTTP सर्वर (1) इंट्रानेट सर्वरों पर मनमाने अनुरोध ट्रिगर कर सकते हैं, (2) file: URL पर रीडायरेक्ट करके मनमानी फ़ाइलें पढ़ या अधिलेखित कर सकते हैं, या (3) scp: URL पर रीडायरेक्ट करके मनमाने कमांड निष्पादित कर सकते हैं।
स्रोत
1David Kierznowski · linux · 3 मार्च 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।