← Back

CVE-2021-22924

nvd nist
Published: Aug 5, 2021Modified: Jun 17, 2026

JSON object

Loading...
3.7
Vector
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
Exploitability: 2.2 / Impact: 1.4
Source: NVD

Description

libcurl keeps previously used connections in a connection pool for subsequenttransfers to reuse, if one of them matches the setup.Due to errors in the logic, the config matching function did not take 'issuercert' into account and it compared the involved paths *case insensitively*,which could lead to libcurl reusing wrong connections.File paths are, or can be, case sensitive on many systems but not all, and caneven vary depending on used file systems.The comparison also didn't include the 'issuer cert' which a transfer can setto qualify how to verify the server certificate.

Affected (40)

Products: Haxx: Libcurl · Fedoraproject: Fedora · Debian: Debian Linux · +4 more
Show all products
1 product
Libcurl
1 product
Fedora
1 product
Debian Linux
4 products
Cloud Backup
Clustered Data Ontap
Solidfire & Hci Management Node
2 products
Mysql Server
Peoplesoft Enterprise Peopletools
23 products
Sinema Remote Connect Server
Logo! Cmr2040 Firmware
Logo! Cmr2020 Firmware
Ruggedcomrm 1224 Lte Firmware
Scalance M804pb Firmware
Scalance M812 1 Firmware
Scalance M816 1 Firmware
Scalance M826 2 Firmware
Scalance M874 2 Firmware
Scalance M874 3 Firmware
Scalance M876 3 Firmware
Scalance M876 4 Firmware
Scalance Mum856 1 Firmware
Scalance S615 Firmware
Simatic Cp 1543 1 Firmware
Simatic Cp 1545 1 Firmware
Simatic Rtu3010c Firmware
Simatic Rtu3030c Firmware
Simatic Rtu3031c Firmware
Simatic Rtu 3041c Firmware
Sinema Remote Connect
Siplus Net Cp 1543 1 Firmware
1 product
Universal Forwarder
Configuration A
1 vulnerable
Vulnerable SoftwareAffected Versions
From 7.10.4 to 7.77.0
Configuration B
1 vulnerable
Vulnerable SoftwareAffected Versions
Version 33
Configuration C
3 vulnerable
Vulnerable SoftwareAffected Versions
Debian
Version 10.0
Version 11.0
Version 9.0
Configuration D
4 vulnerable
Configuration E
5 vulnerable
Vulnerable SoftwareAffected Versions
Oracle
From 5.7.0 to 5.7.36
From 8.0.0 to 8.0.26
Oracle
Version 8.57
Version 8.58
Version 8.59
Configuration F
2 vulnerable
Vulnerable SoftwareAffected Versions
Before 1.0.1.1
Before 3.1
Configuration G
1 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
All versions
Running on/withPlatform Versions
Siemens
Logo! Cmr2040
All versions
Configuration H
1 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
All versions
Running on/withPlatform Versions
Siemens
Logo! Cmr2020
All versions
Configuration I
1 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Before 7.1
Running on/withPlatform Versions
Siemens
Ruggedcomrm 1224 Lte
All versions
Configuration J
1 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Before 7.1
Running on/withPlatform Versions
Siemens
Scalance M804pb
All versions
Configuration K
1 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Before 7.1
Running on/withPlatform Versions
Siemens
Scalance M812 1
All versions
Configuration L
1 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Before 7.1
Running on/withPlatform Versions
Siemens
Scalance M816 1
All versions
Configuration M
1 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Before 7.1
Running on/withPlatform Versions
Siemens
Scalance M826 2
All versions
Configuration N
1 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Before 7.1
Running on/withPlatform Versions
Siemens
Scalance M874 2
All versions
Configuration O
1 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Before 7.1
Running on/withPlatform Versions
Siemens
Scalance M874 3
All versions
Configuration P
1 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Before 7.1
Running on/withPlatform Versions
Siemens
Scalance M876 3
All versions
Configuration Q
1 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Before 7.1
Running on/withPlatform Versions
Siemens
Scalance M876 4
All versions
Configuration R
1 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Before 7.1
Running on/withPlatform Versions
Siemens
Scalance Mum856 1
All versions
Configuration S
1 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Before 7.1
Running on/withPlatform Versions
Siemens
Scalance S615
All versions
Configuration T
1 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Before 3.0.22
Running on/withPlatform Versions
Siemens
Simatic Cp 1543 1
All versions
Configuration U
1 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Before 1.1
Running on/withPlatform Versions
Siemens
Simatic Cp 1545 1
All versions
Configuration V
1 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Before 5.0.14
Running on/withPlatform Versions
Siemens
Simatic Rtu3010c
All versions
Configuration W
1 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Before 5.0.14
Running on/withPlatform Versions
Siemens
Simatic Rtu3030c
All versions
Configuration X
1 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Before 5.0.14
Running on/withPlatform Versions
Siemens
Simatic Rtu3031c
All versions
Configuration Y
1 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Before 5.0.14
Running on/withPlatform Versions
Siemens
Simatic Rtu 3041c
All versions
Configuration Z
1 vulnerable
Vulnerable SoftwareAffected Versions
Before 3.1
Configuration A
1 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Before 3.0.22
Running on/withPlatform Versions
Siemens
Siplus Net Cp 1543 1
All versions
Configuration B
3 vulnerable
Vulnerable SoftwareAffected Versions
Splunk
From 8.2.0 to 8.2.12
From 9.0.0 to 9.0.6
Version 9.1.0

References (30)

Source: support@hackerone.com
PatchThird Party Advisory
Source: support@hackerone.com
Third Party Advisory
Source: support@hackerone.com
Third Party Advisory
Source: support@hackerone.com
ExploitIssue TrackingPatchThird Party Advisory
Source: support@hackerone.com
Mailing ListThird Party Advisory
Source: support@hackerone.com
Mailing ListThird Party Advisory
Source: support@hackerone.com
Third Party Advisory
Source: support@hackerone.com
Third Party Advisory
Source: support@hackerone.com
PatchThird Party Advisory
Source: support@hackerone.com
PatchThird Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
PatchThird Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
ExploitIssue TrackingPatchThird Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Mailing ListThird Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Mailing ListThird Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
PatchThird Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
PatchThird Party Advisory

Timeline

No history available yet.