Haxx curl 信息泄露漏洞 CVE-2003-1605 CNNVD-201808-764

5.0 AV AC AU C I A
发布: 2018-08-23
修订: 2018-10-15

Haxx curl是瑞典Haxx公司的一套利用URL语法在命令行下工作的文件传输工具,该工具支持文件上传和下载,并包含一个用于程序开发的libcurl(客户端URL传输库)。 Haxx curl 7.10.7之前的7.x版本中存在信息泄露漏洞,该漏洞源于程序通过向HTTP代理发送CONNECT请求连接到站点时,代理连接所使用的用户名和密码也被发送给远程服务器。攻击者可利用该漏洞获取凭证。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息