Haxx cURL和libcurl 安全漏洞 CVE-2015-3143 CNNVD-201504-500

5.0 AV AC AU C I A
发布: 2015-04-24
修订: 2018-01-05

Haxx curl和libcurl都是瑞典Haxx公司的产品。curl是一套利用URL语法在命令行下工作的文件传输工具。libcurl是一个免费、开源的客户端URL传输库。 Haxx cURL和libcurl 7.10.6版本至7.41.0版本中存在安全漏洞,该漏洞源于程序没有正确重用NTLM连接。远程攻击者可通过发送未授权的请求利用该漏洞以其他用户的身份建立连接。

0%
当前有7条漏洞利用/PoC
当前有155条受影响产品信息