| タイトル | cURL および libcurl の cookie.c における Cookie を盗まれる脆弱性 |
|---|---|
| 概要 | cURL および libcurl の cookie.c 内の tailMatch 関数は、Cookie を送信する際、パスドメインを適切に一致させないため、Cookie を盗まれる脆弱性が存在します。 |
| 想定される影響 | 第三者により、URL のドメインの一致するサフィックスを介して、Cookie を盗まれる可能性があります。 |
| 対策 | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2013年4月12日0:00 |
| 登録日 | 2013年5月1日16:47 |
| 最終更新日 | 2014年5月14日18:45 |
| CVSS2.0 : 警告 | |
| スコア | 5 |
|---|---|
| ベクター | AV:N/AC:L/Au:N/C:P/I:N/A:N |
| アップル |
| Apple Mac OS X 10.9 未満 |
| Canonical |
| Ubuntu 10.04 LTS |
| Ubuntu 11.10 |
| Ubuntu 12.04 LTS |
| Ubuntu 12.10 |
| Ubuntu 8.04 LTS |
| Haxx |
| cURL 7.30.0 未満 |
| libcurl 7.30.0 未満 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2013年05月01日] 掲載 [2013年07月02日] ベンダ情報:Novell (openSUSE-SU-2013:0879) を追加 ベンダ情報:Novell (openSUSE-SU-2013:0876) を追加 [2013年11月08日] 影響を受けるシステム:アップル (HT6011) の情報を追加 ベンダ情報:アップル (HT6011) を追加 ベンダ情報:アップル (APPLE-SA-2013-10-22-3) を追加 参考情報:JVN (JVNVU#95174988) を追加 [2013年12月05日] ベンダ情報:Fedora Project (FEDORA-2013-6780) を追加 ベンダ情報:Fedora Project (FEDORA-2013-6766) を追加 ベンダ情報:Fedora Project (FEDORA-2013-7813) を追加 ベンダ情報:Fedora Project (FEDORA-2013-7797) を追加 [2014年05月14日] ベンダ情報:オラクル (CVE-2013-1944 Information Disclosure vulnerability in libcurl) を追加 |
2018年2月17日10:37 |
| 概要 | The tailMatch function in cookie.c in cURL and libcurl before 7.30.0 does not properly match the path domain when sending cookies, which allows remote attackers to steal cookies via a matching suffix in the domain of a URL. |
|---|---|
| 公表日 | 2013年4月30日7:55 |
| 登録日 | 2021年1月26日15:37 |
| 最終更新日 | 2024年11月21日10:50 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:haxx:curl:7.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.21.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.15.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.24.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:6.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.16.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:6.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.13.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.18.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.8.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.14.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.21.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:6.5.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.21.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.12.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.16.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.7.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.9.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.9.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.17.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.19.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:6.5.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.10.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.12.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.15.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.19.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.7.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.4.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.15.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:6.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:6.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.22.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.16.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.10.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:*:*:*:*:*:*:*:* | 7.29.0 | ||||
| cpe:2.3:a:haxx:curl:7.13.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.10.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.20.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.9.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.20.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.26.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.19.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.9.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.19.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.23.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.2.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.25.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:6.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.19.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:6.3.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.12.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.10.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.10.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.21.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.27.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.17.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.12.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.5.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.10.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.14.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.19.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.15.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.15.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.21.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.9.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.11.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.16.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.10.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.6.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.21.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.13.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.5.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.10.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.28.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.11.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.23.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.28.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.18.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.9.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.18.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.21.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.19.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.16.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.4.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.7.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:6.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.21.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.1.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:6.1:beta:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.15.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.9.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.19.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.9.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.11.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:curl:7.6:*:*:*:*:*:*:* | |||||
| 構成2 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:haxx:libcurl:7.21.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:libcurl:7.17.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:libcurl:*:*:*:*:*:*:*:* | 7.29.0 | ||||
| cpe:2.3:a:haxx:libcurl:7.16.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:libcurl:7.18.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:libcurl:7.23.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:libcurl:7.15.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:libcurl:7.16.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:libcurl:7.16.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:libcurl:7.15.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:libcurl:7.22.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:libcurl:7.20.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:libcurl:7.14.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:libcurl:7.28.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:libcurl:7.18.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:libcurl:7.15.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:libcurl:7.19.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:libcurl:7.17.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:libcurl:7.15.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:libcurl:7.14.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:libcurl:7.16.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:libcurl:7.15.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:libcurl:7.28.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:haxx:libcurl:7.15.0:*:*:*:*:*:*:* | |||||
| 構成3 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:canonical:ubuntu_linux:8.04:-:lts:*:*:*:*:* | |||||
| cpe:2.3:o:canonical:ubuntu_linux:11.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:canonical:ubuntu_linux:12.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:canonical:ubuntu_linux:12.04:-:lts:*:*:*:*:* | |||||
| cpe:2.3:o:canonical:ubuntu_linux:10.04:-:lts:*:*:*:*:* | |||||