Haxx libcurl CRLF注入漏洞 CVE-2014-8150 CNNVD-201501-208

4.3 AV AC AU C I A
发布: 2015-01-15
修订: 2018-01-05

Haxx libcurl是瑞典Haxx公司的一个免费、开源的客户端URL传输库。该库支持FTP、FTPS、TFTP、HTTP等。 Haxx libcurl 6.0版本至7.39版本中存在CRLF注入漏洞。当程序使用HTTP代理时,远程攻击者可借助URL中的CRLF序列利用该漏洞注入任意HTTP头,实施HTTP响应拆分攻击。

0%
暂无可用Exp或PoC
当前有119条受影响产品信息