CVE-2020-8284

⚪ Do wiadomości

Złośliwy serwer może wykorzystać odpowiedź FTP PASV w curl do skanowania portów i ekstrakcji informacji.

CVSS
3.7
EPSS
0.1%
Exploit
none
Vendor
apple
Opis źródłowy (NVD)

A malicious server can use the FTP PASV response to trick curl 7.73.0 and earlier into connecting back to a given IP address and port, and this way potentially make curl extract information about services that are otherwise private and not disclosed, for example doing port scanning and service banner extractions.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS3.7
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.1%
Opublikowano (NVD)2020-12-14 20:15:13 UTC
Ostatnia modyfikacja (NVD)2026-04-16 15:16:42 UTC
Referencje