多个UNIX/LINUX厂商cURL/libcURL Kerberos验证缓冲区溢出漏洞 CVE-2005-0490 CNNVD-200505-184

5.1 AV AC AU C I A
发布: 2005-05-02
修订: 2024-02-02

cURL是命令行传输文件工具,支持FTP、FTPS、HTTP、HTTPS、GOPHER、TELNET、DICT、FILE和LDAP。 cURL在处理Kerberos验证时存在一个基于栈的缓冲区溢出,远程攻击者可以利用这个漏洞以进程权限在系统上执行任意指令。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息