VDB

CVE-2019-5443

CVE-2019-5443 PUBLISHED

Es existiert eine Schwachstelle in curl-for-windows. Diese Schwachstelle beruht darauf, dass ein Angreifer beliebigen Code und Konfigurationsdateien in einem Pfad (C:/usr/local/) ablegen kann. Dateien in diesem Pfad werden durch curl automatisch als openssl "engine" ausgeführt. Ein Angreifer kann dieses nutzen und Code zur Ausführung bringen. Die Entwickler weisen darauf hin, dass die von Microsoft mit Windows 10 gelieferten Versionen von curl nicht von dieser Schwachstelle betroffen sind.

EPSS 0.95% · 76.8th percentile

Risk Scores

EPSS Score
0.95%
76.8th percentile

Affected Products

VendorProductVersions
DellDell NetWorker < 19.9.0.1

Timeline

  • CVE Published
  • Jun 29, 2019 PoC Published
  • Sep 24, 2019 PoC Published
  • Feb 8, 2021 PoC Published
  • Apr 14, 2021 EPSS Score
  • Jun 23, 2021 EPSS Score
  • Oct 26, 2021 EPSS Score
  • Dec 27, 2021 EPSS Score
  • Feb 4, 2022 EPSS Score
  • Feb 28, 2022 EPSS Score
  • Apr 1, 2022 EPSS Score
  • Jul 3, 2022 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›