Haxx cURL/libcurl 安全绕过漏洞 CVE-2013-4545 CNNVD-201311-372

4.3 AV AC AU C I A
发布: 2013-11-23
修订: 2016-06-17

Haxx Haxx curl和libcurl都是瑞典Haxx公司的产品。curl是一套利用URL语法在命令行下工作的文件传输工具。libcurl是一个免费、开源的客户端URL传输库。 cURL和libcurl 7.18.0至7.32.0版本中存在安全绕过漏洞,该漏洞源于当禁用数字签名(CURLOPT_SSL_VERIFYPEER)时,cURL工具同时禁用SSL证书主机名检查。攻击者可通过实施中间人攻击利用该漏洞借助特制的证书欺骗SSL服务器。

0%
当前有5条漏洞利用/PoC
当前有68条受影响产品信息