Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Calvin Ruocco

#50895de 56,337
5.3CVSS total
Vulnerabilidades · 1
PT-2025-37027
5.3
2025-01-01
Curl · Curl · CVE-2025-10148
Nome do Software Vulnerável e Versões Afetadas: curl (versões afetadas não especificadas) Descrição: O código WebSocket no curl não atualizou o padrão de máscara de 32 bits para cada novo quadro de saída, conforme exigido pela especificação. Em vez disso, uma máscara fixa foi utilizada durante toda a conexão. Esse padrão de máscara previsível poderia permitir que um servidor malicioso induzisse tráfego entre as partes comunicantes que um servidor proxy poderia interpretar como tráfego HTTP legítimo, potencialmente envenenando seu cache e servindo conteúdo malicioso aos usuários. Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.