VDB

BDU%3A2023-02084

BDU%3A2023-02084 PUBLISHED CVSS 2.5999999046325684 LOW

Уязвимость утилиты программной строки curl, связанная неправильной заменой символа тильды (~) при использовании в качестве префикса в первом элементе path, позволяющая нарушителю обойти фильтрацию или выполнить произвольный код

Risk Scores

CVSS 2.0
2.5999999046325684

Affected Products

VendorProductVersions
Red Hat Inc., Canonical Ltd., ООО «Ред Софт», ООО «РусБИТех-Астра», АО «ИВК», Daniel Stenberg, АО "НППКТ", ООО «Открытая мобильная платформа», Project HarborRed Hat Enterprise Linux, Ubuntu, JBoss Core Services, РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), Альт 8 СП (запись в едином реестре российских программ №4305), cURL, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), ОС Аврора (запись в едином реестре российских программ №1543), harbor

Timeline

  • Apr 17, 2023 CVE Published
  • Oct 24, 2025 CVE Updated
  • Mar 19, 2026 Distribution Patch
  • Mar 19, 2026 Security Advisory
Open in Interactive Console →
$ Console Community · 100/wk Open console ›