VDB

BDU%3A2023-02895

BDU%3A2023-02895 PUBLISHED CVSS 7.800000190734863 HIGH

Уязвимость библиотеки libcurl, связанная с ошибками при отправке HTTP-запросов POST и PUT с использованием одного и того же дескриптора, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Risk Scores

CVSS 2.0
7.800000190734863

Affected Products

VendorProductVersions
Novell Inc., Сообщество свободного программного обеспечения, ООО «Ред Софт», ООО «РусБИТех-Астра», АО «ИВК», Red Hat Inc., NetApp Inc., Fedora Project, АО «НТЦ ИТ РОСА», Daniel Stenberg, АО "НППКТ"Suse Linux Enterprise Desktop, SUSE Linux Enterprise Server for SAP Applications, Suse Linux Enterprise Server, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), OpenSUSE Leap, Альт 8 СП (запись в едином реестре российских программ №4305), Red Hat Enterprise Linux, NetApp HCI Baseboard Management Controller H410C, NetApp HCI Baseboard Management Controller H300S, NetApp HCI Baseboard Management Controller H500S, NetApp HCI Baseboard Management Controller H700S, Fedora, ROSA Virtualization (запись в едином реестре российских программ №5091), Libcurl, Red Hat JBoss Core Services, ONTAP Antivirus Connector, ONTAP, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), АЛЬТ СП 10, ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308)

Timeline

  • May 29, 2023 CVE Published
  • Mar 19, 2025 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›