← All CVEs

CVE-2015-3148

medium · 5

cURL and libcurl 7.10.6 through 7.41.0 do not properly re-use authenticated Negotiate connections, which allows remote attackers to connect as other users via a request.

5
CVSS
14.1%
EPSS (exploit prob.)
96th
EPSS percentile
2015-04-24
Published

AV:N/AC:L/Au:N/C:N/I:P/A:N

Weaknesses

CWE-284

Affected products

VendorProductAffected versions
fedoraprojectfedora21
fedoraprojectfedora22
canonicalubuntu_linux12.04
canonicalubuntu_linux14.04
canonicalubuntu_linux14.10
canonicalubuntu_linux15.04
debiandebian_linux7.0
applemac_os_x10.10.0
applemac_os_x10.10.1
applemac_os_x10.10.2
applemac_os_x10.10.3
applemac_os_x10.10.4
haxxlibcurl7.10.6
haxxlibcurl7.10.7
haxxlibcurl7.10.8
haxxlibcurl7.11.0
haxxlibcurl7.11.1
haxxlibcurl7.11.2
haxxlibcurl7.12.0
haxxlibcurl7.12.1
haxxlibcurl7.12.2
haxxlibcurl7.12.3
haxxlibcurl7.13.0
haxxlibcurl7.13.1
haxxlibcurl7.13.2
haxxlibcurl7.14.0
haxxlibcurl7.14.1
haxxlibcurl7.15.0
haxxlibcurl7.15.1
haxxlibcurl7.15.2
haxxlibcurl7.15.3
haxxlibcurl7.15.4
haxxlibcurl7.15.5
haxxlibcurl7.16.0
haxxlibcurl7.16.1
haxxlibcurl7.16.2
haxxlibcurl7.16.3
haxxlibcurl7.16.4
haxxlibcurl7.17.0
haxxlibcurl7.17.1

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2015-3148