Haxx curl和libcurl都是瑞典Haxx公司的产品。curl是一套利用URL语法在命令行下工作的文件传输工具。libcurl是一个免费、开源的客户端URL传输库。 Haxx cURL和libcurl 7.37.1及之前版本中存在安全漏洞,该漏洞源于程序没有正确处理cookie域名中的IP地址。远程攻击者可利用该漏洞为特定站点设置cookie,或向特定站点发送任意cookie。
Haxx curl和libcurl都是瑞典Haxx公司的产品。curl是一套利用URL语法在命令行下工作的文件传输工具。libcurl是一个免费、开源的客户端URL传输库。 Haxx cURL和libcurl 7.37.1及之前版本中存在安全漏洞,该漏洞源于程序没有正确处理cookie域名中的IP地址。远程攻击者可利用该漏洞为特定站点设置cookie,或向特定站点发送任意cookie。