Haxx curl和libcurl都是瑞典Haxx公司的产品。curl是一套利用URL语法在命令行下工作的文件传输工具。libcurl是一个免费、开源的客户端URL传输库。 Haxx cURL和libcurl 7.40.0版本至7.42.1版本中存在安全漏洞,该漏洞源于程序重新使用重置连接句柄向相同的主机名发送请求时,会发送之前的HTTP Basic身份验证证书。远程攻击者可利用该漏洞获取敏感信息。
Haxx curl和libcurl都是瑞典Haxx公司的产品。curl是一套利用URL语法在命令行下工作的文件传输工具。libcurl是一个免费、开源的客户端URL传输库。 Haxx cURL和libcurl 7.40.0版本至7.42.1版本中存在安全漏洞,该漏洞源于程序重新使用重置连接句柄向相同的主机名发送请求时,会发送之前的HTTP Basic身份验证证书。远程攻击者可利用该漏洞获取敏感信息。