CVE-2017-2629 PUBLISHED

Es existiert eine Schwachstelle in cURL. Die Schwachstelle beruht auf einem Fehler bei der Prüfung der "TLS Certificate Status Request" Extension, auch als "OCSP stapling" bekannt. Ein Angreifer kann durch Übermitteln geeignet gestalteter Daten die "CURLOPT_SSL_VERIFYSTATUS" Option umgehen.

EPSS 0.36% · 58.1th percentile

Risk Scores

EPSS Score
0.36%
58.1th percentile

Affected Products

VendorProductVersions
DellDell NetWorker < 19.9.0.1

Timeline

References

Open in Interactive Console →