CVE-2016-9594
CVE-2016-9594
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 6.5EPSS 2.7%KEV nãoPoC —Nuclei —Metasploit —Patch referenciado
Ciclo de vida
23 abr 2018Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
curl before version 7.52.1 is vulnerable to an uninitialized random in libcurl's internal function that returns a good 32bit random value. Having a weak or virtually non-existent random value makes the operations that use it vulnerable.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Productos afectados
unspecified · curl¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →