Haxx libcurl是瑞典Haxx公司的一个免费、开源的客户端URL传输库。该库支持FTP、FTPS、TFTP、HTTP等。 Haxx libcurl 6.0版本至7.39版本中存在CRLF注入漏洞。当程序使用HTTP代理时,远程攻击者可借助URL中的CRLF序列利用该漏洞注入任意HTTP头,实施HTTP响应拆分攻击。
Haxx libcurl是瑞典Haxx公司的一个免费、开源的客户端URL传输库。该库支持FTP、FTPS、TFTP、HTTP等。 Haxx libcurl 6.0版本至7.39版本中存在CRLF注入漏洞。当程序使用HTTP代理时,远程攻击者可借助URL中的CRLF序列利用该漏洞注入任意HTTP头,实施HTTP响应拆分攻击。