Haxx curl/libcURL 缓冲区错误漏洞 CVE-2017-1000100 CNNVD-201708-672

4.3 AV AC AU C I A
发布: 2017-10-05
修订: 2018-11-13

Haxx curl和libcurl都是瑞典Haxx公司的产品。curl是一套利用URL语法在命令行下工作的文件传输工具。libcurl是一个免费、开源的客户端URL传输库。 Haxx curl/libcURL中存在基于堆的缓冲区溢出漏洞。攻击者可利用该漏洞诱使使用curl的客户端向远程服务器发送私人的内存内容。

0%
暂无可用Exp或PoC
当前有79条受影响产品信息