← All CVEs

CVE-2019-5482

critical · 9.8

Heap buffer overflow in the TFTP protocol handler in cURL 7.19.4 to 7.65.3.

9.8
CVSS
17.9%
EPSS (exploit prob.)
97th
EPSS percentile
2019-09-16
Published

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Weaknesses

CWE-122CWE-787

Affected products

VendorProductAffected versions
haxxcurl>= 7.19.4, <= 7.65.3
fedoraprojectfedora29
fedoraprojectfedora30
fedoraprojectfedora31
opensuseleap15.0
opensuseleap15.1
netappcloud_backupall versions
netapponcommand_insightall versions
netapponcommand_unified_manager>= 7.3
netapponcommand_unified_manager>= 9.5
netapponcommand_workflow_automationall versions
netappsnapcenterall versions
netappsteelstore_cloud_integrated_storageall versions
oraclecommunications_operations_monitor3.4
oraclecommunications_operations_monitor4.0
oraclecommunications_operations_monitor4.1
oraclecommunications_operations_monitor4.2
oraclecommunications_operations_monitor4.3
oraclecommunications_session_border_controller8.3
oraclecommunications_session_border_controller8.4
oracleenterprise_manager_ops_center12.3.3
oracleenterprise_manager_ops_center12.4.0
oraclehttp_server12.2.1.3.0
oraclehttp_server12.2.1.4.0
oraclehyperion_essbase11.1.2.4
oraclemysql_server>= 5.0.0, <= 5.7.28
oraclemysql_server>= 8.0.0, <= 8.0.18
oracleoss_support_tools20.0
debiandebian_linux9.0
debiandebian_linux10.0

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2019-5482