CVE-2021-22947

Sep 3, 2024

Published Date: 2021-09-29T20:15Z
Last Modified: 2024-03-27T15:03Z

CVSS Score: 5.9 (MEDIUM)

EPSS Score: 0.10%

Risk Score: 4.13 (MEDIUM)

Risk Score dựa trên điểm CVSS và EPSS. Điểm này chỉ mang tính chất tham khảo và không được công nhận quốc tế.

Meter Needle
CVSS: 5.9  |  EPSS: 0.1%

Description: When curl >= 7.20.0 and <= 7.78.0 connects to an IMAP or POP3 server to retrieve data using STARTTLS to upgrade to TLS security, the server can respond and send back multiple responses at once that curl caches. curl would then upgrade to TLS but not flush the in-queue of cached responses but instead continue using and trustingthe responses it got *before* the TLS handshake as if they were authenticated.Using this flaw, it allows a Man-In-The-Middle attacker to first inject the fake responses, then pass-through the TLS traffic from the legitimate server and trick curl into sending data back to the user thinking the attacker's injected data comes from the TLS-protected server.

Mitre ATT&CK Technical v15.1

T1583.004 – Server
T1584.004 – Server
T1053.002 – At

Liên kết tham khảo

Vendor - Produce - Version

curl - haxx, fedora - fedoraproject, fedora - fedoraproject, debian_linux - debian, debian_linux - debian, debian_linux - debian, cloud_backup - netapp, clustered_data_ontap - netapp, peoplesoft_enterprise_peopletools - oracle, peoplesoft_enterprise_peopletools - oracle, peoplesoft_enterprise_peopletools - oracle, mysql_server - oracle, mysql_server - oracle, communications_cloud_native_core_network_slice_selection_function - oracle, communications_cloud_native_core_network_repository_function - oracle, communications_cloud_native_core_network_function_cloud_native_environment - oracle, communications_cloud_native_core_service_communication_proxy - oracle, communications_cloud_native_core_network_repository_function - oracle, communications_cloud_native_core_binding_support_function - oracle, sinec_infrastructure_network_services - siemens, macos - apple, commerce_guided_search - oracle, communications_cloud_native_core_binding_support_function - oracle, communications_cloud_native_core_network_repository_function - oracle, communications_cloud_native_core_security_edge_protection_proxy - oracle, communications_cloud_native_core_console - oracle, communications_cloud_native_core_network_repository_function - oracle, universal_forwarder - splunk, universal_forwarder - splunk, universal_forwarder - splunk

Tuyên bố từ chối trách nhiệm

Nội dung trên trang web này được tự động lấy từ các trang web bên ngoài như Cơ sở Dữ liệu Lỗ hổng Quốc gia (NVD), GitHub và các nguồn liên quan đến bảo mật khác. Nội dung này chỉ nhằm mục đích tham khảo, và chúng tôi không chịu trách nhiệm về tính chính xác hoặc tính toàn vẹn của thông tin được liên kết hoặc hiển thị từ các nguồn này.