Ad

CVE-2022-27774

MEDIUM CVSS 3.1: 5,7 EPSS 1.76%
Обновлено 16 апреля 2026
Brocade
Параметр Значение
CVSS 5,7 (MEDIUM)
Уязвимые версии 4.9 — 9.0.6
Устранено в версии 8.2.12
Тип уязвимости CWE-522 (Недостаточно защищённые учётные данные)
Поставщик Brocade
Публичный эксплойт Нет

В Curl 4.9 существует недостаточно защищенная уязвимость учетных данных, включая Curl 7.82.0, которая может позволить злоумышленнику извлечь учетные данные при использовании следующих перенаправлений HTTP (S) с аутентификацией, что может привести к утечке учетных данных в другие службы, существующие на других протоколах или номерах портов.

Показать оригинальное описание (EN)

An insufficiently protected credentials vulnerability exists in curl 4.9 to and include curl 7.82.0 are affected that could allow an attacker to extract credentials when follows HTTP(S) redirects is used with authentication could leak credentials to other services that exist on different protocols or port numbers.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 20

Конфигурация От (включительно) До (исключительно)
Haxx Curl
cpe:2.3:a:haxx:curl:*:*:*:*:*:*:*:*
4.9 <= 7.82.0
Debian Debian_Linux
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*
— —
Debian Debian_Linux
cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*
— —
Netapp Hci_Bootstrap_Os
cpe:2.3:o:netapp:hci_bootstrap_os:-:*:*:*:*:*:*:*
— —
Netapp Hci_Compute_Node
cpe:2.3:h:netapp:hci_compute_node:-:*:*:*:*:*:*:*
— —
Netapp Clustered_Data_Ontap
cpe:2.3:a:netapp:clustered_data_ontap:-:*:*:*:*:*:*:*
— —
Netapp Solidfire_\&_Hci_Management_Node
cpe:2.3:a:netapp:solidfire_\&_hci_management_node:-:*:*:*:*:*:*:*
— —
Netapp Solidfire_\&_Hci_Storage_Node
cpe:2.3:a:netapp:solidfire_\&_hci_storage_node:-:*:*:*:*:*:*:*
— —
Brocade Fabric_Operating_System
cpe:2.3:o:brocade:fabric_operating_system:-:*:*:*:*:*:*:*
— —
Netapp H300s_Firmware
cpe:2.3:o:netapp:h300s_firmware:-:*:*:*:*:*:*:*
— —
Netapp H300s
cpe:2.3:h:netapp:h300s:-:*:*:*:*:*:*:*
— —
Netapp H500s_Firmware
cpe:2.3:o:netapp:h500s_firmware:-:*:*:*:*:*:*:*
— —
Netapp H500s
cpe:2.3:h:netapp:h500s:-:*:*:*:*:*:*:*
— —
Netapp H700s_Firmware
cpe:2.3:o:netapp:h700s_firmware:-:*:*:*:*:*:*:*
— —
Netapp H700s
cpe:2.3:h:netapp:h700s:-:*:*:*:*:*:*:*
— —
Netapp H410s_Firmware
cpe:2.3:o:netapp:h410s_firmware:-:*:*:*:*:*:*:*
— —
Netapp H410s
cpe:2.3:h:netapp:h410s:-:*:*:*:*:*:*:*
— —
Splunk Universal_Forwarder
cpe:2.3:a:splunk:universal_forwarder:*:*:*:*:*:*:*:*
8.2.0 8.2.12
Splunk Universal_Forwarder
cpe:2.3:a:splunk:universal_forwarder:*:*:*:*:*:*:*:*
9.0.0 9.0.6
Splunk Universal_Forwarder
cpe:2.3:a:splunk:universal_forwarder:9.1.0:*:*:*:*:*:*:*
— —