DFN-CERT

Advisory-Archiv

2014-0671: cURL, libcurl: Zwei Schwachstellen ermöglichen Umgehung von Zugangsbeschränkungen

Historie:

Version 1 (2014-05-28 15:08)
Neues Advisory

Betroffene Software

Office
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Durch Ausnutzen der Schwachstellen in cURL und der Bibliothek libcurl kann ein entfernter Angreifer sich als ein anderer Benutzer authentifizieren und dessen Identität zum Beispiel für den Transfer von Daten verwenden.

Schwachstellen:

CVE-2014-0015

Schwachstelle in cURL und libcurl ermöglicht Identitätsdiebstahl

CVE-2014-0138

Schwachstelle in cURL ermöglicht Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.