Haxx curl 缓冲区错误漏洞 CVE-2016-9586 CNNVD-201612-626

6.8 AV AC AU C I A
发布: 2018-04-23
修订: 2023-11-07

Haxx curl是瑞典Haxx公司的一套利用URL语法在命令行下工作的文件传输工具,该工具支持文件上传和下载,并包含一个用于程序开发的libcurl(客户端URL传输库)。 Haxx curl 7.52.0之前版本中存在缓冲区溢出漏洞,该漏洞源于程序没有充分地对用户提交的数据执行边界检查,导致程序复制数据的大小超出了分配的内存缓冲区空间。攻击者可借助特制的数据利用该漏洞在受影响程序的上下文中执行任意代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息