Haxx cURL和libcurl 加密问题漏洞 CVE-2014-3620 CNNVD-201410-1260

5.0 AV AC AU C I A
发布: 2014-11-18
修订: 2022-05-11

Haxx curl和libcurl都是瑞典Haxx公司的产品。curl是一套利用URL语法在命令行下工作的文件传输工具。libcurl是一个免费、开源的客户端URL传输库。 Haxx cURL和libcurl 7.37.1及之前版本中存在安全漏洞。远程攻击者可通过为top-level域设置cookie利用该漏洞绕过同源策略并为任意站点设置cookie。

0%
暂无可用Exp或PoC
当前有17条受影响产品信息