Haxx cURL和libcurl 输入验证漏洞 CVE-2015-3237 CNNVD-201506-360

6.4 AV AC AU C I A
发布: 2015-06-22
修订: 2018-10-17

Haxx curl和libcurl都是瑞典Haxx公司的产品。curl是一套利用URL语法在命令行下工作的文件传输工具。libcurl是一个免费、开源的客户端URL传输库。 Haxx cURL和libcurl 7.40.0版本至7.42.1版本的‘smb_request_state’函数存在安全漏洞。远程攻击者可借助特制的长度值和偏移值利用该漏洞获取内存中的敏感信息,或造成拒绝服务(越边界读取和崩溃)。

0%
暂无可用Exp或PoC
当前有14条受影响产品信息