Haxx curl和libcurl都是瑞典Haxx公司的产品。curl是一套利用URL语法在命令行下工作的文件传输工具。libcurl是一个免费、开源的客户端URL传输库。 Haxx cURL和libcurl 7.49.0之前版本的lib/vtls/polarssl.c文件中的‘polarssl_connect_step1’函数和lib/vtls/mbedtls.c文件中的‘mbed_connect_step1’函数存在安全漏洞。当程序使用数字IP地址指定主机或使用SSLv3时,远程攻击者可借助任意有效的证书利用该漏洞伪造服务器。
Haxx curl和libcurl都是瑞典Haxx公司的产品。curl是一套利用URL语法在命令行下工作的文件传输工具。libcurl是一个免费、开源的客户端URL传输库。 Haxx cURL和libcurl 7.49.0之前版本的lib/vtls/polarssl.c文件中的‘polarssl_connect_step1’函数和lib/vtls/mbedtls.c文件中的‘mbed_connect_step1’函数存在安全漏洞。当程序使用数字IP地址指定主机或使用SSLv3时,远程攻击者可借助任意有效的证书利用该漏洞伪造服务器。