VDB
CVE-2019-5443
CVE-2019-5443
PUBLISHED
Es existiert eine Schwachstelle in curl-for-windows. Diese Schwachstelle beruht darauf, dass ein Angreifer beliebigen Code und Konfigurationsdateien in einem Pfad (C:/usr/local/) ablegen kann. Dateien in diesem Pfad werden durch curl automatisch als openssl "engine" ausgeführt. Ein Angreifer kann dieses nutzen und Code zur Ausführung bringen. Die Entwickler weisen darauf hin, dass die von Microsoft mit Windows 10 gelieferten Versionen von curl nicht von dieser Schwachstelle betroffen sind.
EPSS 0.95% · 76.8th percentile
Risk Scores
EPSS Score
0.95%
76.8th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Dell | Dell NetWorker < 19.9.0.1 |
Exploit Intelligence
- curl on Windows can be forced to execute code via OpenSSL environment variables (hackerone)
- Windows builds with insecure path defaults (CVE-2019-1552) (hackerone)
- CVE-2019-5443: Windows Privilege Escalation: Malicious OpenSSL Engine (hackerone)
- curl on Windows can be forced to execute code via OpenSSL environment variables (hackerone)
- Windows builds with insecure path defaults (CVE-2019-1552) (hackerone)
- CVE-2019-5443: Windows Privilege Escalation: Malicious OpenSSL Engine (hackerone)
- curl on Windows can be forced to execute code via OpenSSL environment variables (hackerone)
- CVE-2019-5443: Windows Privilege Escalation: Malicious OpenSSL Engine (hackerone)
- Windows builds with insecure path defaults (CVE-2019-1552) (hackerone)
- CVE-2025-38062.yara (github-yara)
…and 5 more exploits
Timeline
- CVE Published
- Jun 29, 2019 PoC Published
- Sep 24, 2019 PoC Published
- Feb 8, 2021 PoC Published
- Apr 14, 2021 EPSS Score
- Jun 23, 2021 EPSS Score
- Oct 26, 2021 EPSS Score
- Dec 27, 2021 EPSS Score
- Feb 4, 2022 EPSS Score
- Feb 28, 2022 EPSS Score
- Apr 1, 2022 EPSS Score
- Jul 3, 2022 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2019/wid-sec-w-2023-1638.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-1638 advisory
- https://www.dell.com/support/kbdoc/de-de/000215497/dsa-2023-233-security-update-for-dell-networker-curl-7-51-0 advisory
- https://curl.haxx.se/docs/CVE-2019-5443.html advisory