HAXX libcurl 安全漏洞 CVE-2021-22898 CNNVD-202105-1685

2.6 AV AC AU C I A
发布: 2021-06-11
修订: 2024-11-21

HAXX libcurl是瑞典Haxx(HAXX)公司的一款开源的客户端URL传输库。该产品支持FTP、SFTP、TFTP和HTTP等协议。 curl存在安全漏洞,该漏洞源于libcurl可以将未初始化的数据从基于堆栈的缓冲区传递到服务器导致使用明文网络协议将敏感的内部信息泄露给服务。

0%
暂无可用Exp或PoC
当前有19条受影响产品信息