{"id":"CVE-2022-27778","details":"A use of incorrectly resolved name vulnerability fixed in 7.83.1 might remove the wrong file when `--no-clobber` is used together with `--remove-on-error`.","aliases":["CURL-CVE-2022-27778"],"modified":"2026-08-12T03:51:44.806457786Z","published":"2022-06-01T19:03:32Z","related":["openSUSE-SU-2024:12062-1"],"database_specific":{"osv_generated_from":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2022/27xxx/CVE-2022-27778.json","unresolved_ranges":[{"extracted_events":[{"introduced":"fixed in 7.83.1"},{"last_affected":"fixed in 7.83.1"}],"source":"AFFECTED_FIELD"}],"cna_assigner":"hackerone","cwe_ids":["CWE-706"]},"references":[{"type":"WEB","url":"https://hackerone.com/reports/1553598"},{"type":"WEB","url":"https://www.oracle.com/security-alerts/cpujul2022.html"},{"type":"ADVISORY","url":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2022/27xxx/CVE-2022-27778.json"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2022-27778"},{"type":"ADVISORY","url":"https://security.netapp.com/advisory/ntap-20220609-0009/"},{"type":"ADVISORY","url":"https://security.netapp.com/advisory/ntap-20220729-0004/"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/curl/curl","events":[{"introduced":"1669b17d3a1a1fd824308544ca0ec02a2a4f50ea"},{"last_affected":"1669b17d3a1a1fd824308544ca0ec02a2a4f50ea"}],"database_specific":{"extracted_events":[{"introduced":"7.83.0"},{"last_affected":"7.83.0"}],"source":"CPE_STRING","cpe":"cpe:2.3:a:haxx:curl:7.83.0:*:*:*:*:*:*:*"}}],"versions":["7.83.0","curl-7_83_0"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2022-27778.json"}},{"ranges":[{"type":"GIT","repo":"https://github.com/mysql/mysql-server","events":[{"introduced":"0"},{"last_affected":"c94ce787737f9a6c9a31abe22bee02866698885b"},{"introduced":"270fd3411e3d671a73ed9725940a30080f59ce6d"},{"last_affected":"8d8c986e5716e38cb776b627a8eee9e92241b4ce"}],"database_specific":{"cpe":"cpe:2.3:a:oracle:mysql_server:*:*:*:*:*:*:*:*","extracted_events":[{"introduced":"0"},{"last_affected":"5.7.38"},{"introduced":"8.0.0"},{"last_affected":"8.0.29"}],"source":"CPE_RANGE"}}],"versions":["mysql-cluster-8.0.29","mysql-8.0.29","mysql-5.7.38","mysql-5.7.37","mysql-5.7.36","mysql-5.7.35","mysql-5.7.32","mysql-5.7.31","mysql-5.1.4","mysql-4.0.4","mysql-4.0.2","mysql-3.23.36","mysql-3.23.33","mysql-3.23.32","mysql-3.23.31","mysql-3.23.30-gamma","mysql-3.23.28-gamma","mysql-3.23.22-beta"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2022-27778.json"}}],"schema_version":"1.9.0"}