JVN Info.
- Id
- 40121
- Name
- JVNDB-2009-001127
- Title
- curl および libcurl の redirect 実装における任意のコマンドを実行される脆弱性
- Summary
- curl および libcurl の redirect 実装には、CURLOPT_FOLLOWLOCATION が有効な場合に、任意の Location 値を受け入れることにより、任意のファイルの読み込みまたは改ざんを行われる、あるいは任意のコマンドを実行される脆弱性が存在します。
- Nvdinfo
- CVE-2009-0037
- Cvssv2
- 6.8
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001127.html
- Published Date
- 2009-03-03
- Registered Date
- 2009-04-09
- Last Updated Date
- 2010-04-13