VDB
BDU%3A2022-02170
BDU%3A2022-02170
PUBLISHED
CVSS 5.400000095367432 MEDIUM
Уязвимость программного средства для взаимодействия с серверами CURL, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю получить доступ к конфиденциальным данным
Risk Scores
CVSS 2.0
5.400000095367432
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, Red Hat Inc., Fedora Project, ООО «РусБИТех-Астра», Oracle Corp., Daniel Stenberg | Debian GNU/Linux, Red Hat Enterprise Linux, JBoss Core Services, Fedora, Astra Linux Special Edition (запись в едином реестре российских программ №369), MySQL Server, cURL |
Timeline
- Apr 13, 2022 CVE Published
- Nov 11, 2024 CVE Updated
References
- https://hackerone.com/reports/1213181 url
- https://nvd.nist.gov/vuln/detail/CVE-2021-22923 url
- https://www.openwall.com/lists/oss-security/2021/07/21/2 url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17 url
- https://curl.se/docs/CVE-2021-22923.html advisory
- https://security-tracker.debian.org/tracker/CVE-2021-22923 advisory
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/FRUCW2UVNYUDZF72DQLFQR4PJEC6CF7V/ advisory
- https://access.redhat.com/security/cve/CVE-2021-22923 advisory
- https://www.oracle.com/security-alerts/cpuoct2021.html advisory
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47 advisory