CVE-2019-5443 PUBLISHED

Es existiert eine Schwachstelle in curl-for-windows. Diese Schwachstelle beruht darauf, dass ein Angreifer beliebigen Code und Konfigurationsdateien in einem Pfad (C:/usr/local/) ablegen kann. Dateien in diesem Pfad werden durch curl automatisch als openssl "engine" ausgeführt. Ein Angreifer kann dieses nutzen und Code zur Ausführung bringen. Die Entwickler weisen darauf hin, dass die von Microsoft mit Windows 10 gelieferten Versionen von curl nicht von dieser Schwachstelle betroffen sind.

EPSS 0.95% · 76.3th percentile

Risk Scores

EPSS Score
0.95%
76.3th percentile

Affected Products

VendorProductVersions
DellDell NetWorker < 19.9.0.1

Timeline

References

Open in Interactive Console →