VDB

CVE-2023-52071

CVE-2023-52071 PUBLISHED

Es besteht eine Schwachstelle in cURL. Dieser Fehler besteht aufgrund der falschen Behandlung von unvollständigen UTF-8-Sequenzen im Kontext des tool_cb_wrt (write callback) für die Windows-Konsole. Ein Angreifer kann diese Schwachstelle ausnutzen, um nicht spezifizierte Auswirkungen zu verursachen.

EPSS 0.05% · 13.8th percentile

Risk Scores

EPSS Score
0.05%
13.8th percentile

Affected Products

VendorProductVersions
IBMIBM Spectrum Protect Plus 10.1
Open SourceOpen Source cURL 8.4
Open SourceOpen Source cURL 8.5

Exploit Intelligence

…and 34 more exploits

Timeline

  • Apr 7, 2022 PoC Published
  • Oct 21, 2023 PoC Published
  • Jan 29, 2024 CVE Published
  • Jan 31, 2024 EPSS Score
  • Feb 1, 2024 EPSS Score
  • Feb 2, 2024 EPSS Score
  • Feb 3, 2024 EPSS Score
  • Feb 4, 2024 EPSS Score
  • Feb 5, 2024 EPSS Score
  • Feb 6, 2024 EPSS Score
  • Feb 7, 2024 EPSS Score
  • Feb 8, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›