Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en curl-ssl (CVE-2000-0973)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/12/2000
Última modificación:
23/09/2026

Descripción

Desbordamiento de búfer en curl anterior a 6.0-1.1, y curl-ssl anterior a 6.0-1.2, permite a atacantes remotos ejecutar comandos arbitrarios al forzar la generación de un mensaje de error largo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:daniel_stenberg:curl:6.0:*:*:*:*:*:*:*
cpe:2.3:a:daniel_stenberg:curl:6.1:*:*:*:*:*:*:*
cpe:2.3:a:daniel_stenberg:curl:6.1beta:*:*:*:*:*:*:*
cpe:2.3:a:daniel_stenberg:curl:6.3:*:*:*:*:*:*:*
cpe:2.3:a:daniel_stenberg:curl:6.4:*:*:*:*:*:*:*
cpe:2.3:a:daniel_stenberg:curl:6.5:*:*:*:*:*:*:*
cpe:2.3:a:daniel_stenberg:curl:6.5.1:*:*:*:*:*:*:*
cpe:2.3:a:daniel_stenberg:curl:6.5.2:*:*:*:*:*:*:*
cpe:2.3:a:daniel_stenberg:curl:7.1:*:*:*:*:*:*:*
cpe:2.3:a:daniel_stenberg:curl:7.1.1:*:*:*:*:*:*:*
cpe:2.3:a:daniel_stenberg:curl:7.2:*:*:*:*:*:*:*
cpe:2.3:a:daniel_stenberg:curl:7.2.1:*:*:*:*:*:*:*
cpe:2.3:a:daniel_stenberg:curl:7.3:*:*:*:*:*:*:*
cpe:2.3:a:daniel_stenberg:curl:7.4:*:*:*:*:*:*:*