Haxx cURL和libcurl 授权问题漏洞 CVE-2014-0015 CNNVD-201402-013

4.0 AV AC AU C I A
发布: 2014-02-02
修订: 2018-10-09

Haxx Haxx curl和libcurl都是瑞典Haxx公司的产品。curl是一套利用URL语法在命令行下工作的文件传输工具。libcurl是一个免费、开源的客户端URL传输库。 cURL和libcurl 7.10.6至7.34.0版本中存在安全漏洞。该漏洞源于当使用多个身份验证方法时,应用程序重新使用NTLM连接。攻击者可通过发送请求利用该漏洞以其他用户的凭证执行某些操作。

0%
暂无可用Exp或PoC
当前有128条受影响产品信息