Haxx CURL和Libcurl 输入验证漏洞 CVE-2014-2522 CNNVD-201404-384

4.0 AV AC AU C I A
发布: 2014-04-18
修订: 2017-04-29

Haxx Haxx curl和libcurl都是瑞典Haxx公司的产品。curl是一套利用URL语法在命令行下工作的文件传输工具。libcurl是一个免费、开源的客户端URL传输库。 Haxx CURL和Libcurl 7.27.0至7.35.0版本中存在安全漏洞,该漏洞源于当运行在Windows平台并使用SChannel/Winssl TLS后台程序时,程序没有正确验证X.509证书。攻击者可借助任意有效的证书利用该漏洞实施中间人攻击欺骗服务器。

0%
暂无可用Exp或PoC
当前有22条受影响产品信息