首页
提交漏洞
排行榜
市场
兑换
最新 PoC
搜索
社区
Pocsuite
Ceye.io
Paper
KCon
ZoomEye
关于
数据统计
漏洞市场
开发文档
相关说明
意见反馈
帮助
登录
注册
Toggle navigation
登录
首页
悬赏与排名
详情悬赏列表
PoC 悬赏列表
兑换
排行榜
提交新漏洞
漏洞库
漏洞列表
组件分类
漏洞分类
搜索
数据统计
Paper
cURL/libcURL SSL证书验证安全限制绕过漏洞
关注
0
基本字段
漏洞编号:
SSV-61887
披露/发现时间:
未知
提交时间:
2014-03-21
漏洞等级:
漏洞类别:
越权访问
影响组件:
cURL
漏洞作者:
未知
提交者:
Knownsec
CVE-ID:
补充
CNNVD-ID:
补充
CNVD-ID:
补充
ZoomEye Dork:
补充
来源
漏洞详情
贡献者
Knownsec
共获得
0KB
BUGTRAQ ID: 66296 CVE ID: CVE-2014-2522 cURL是命令行传输文件工具,支持FTP、FTPS、HTTP、HTTPS、GOPHER、TELNET、DICT、FILE和LDAP。 cURL/libcURL在服务器证书的验证上存在安全漏洞,成功利用后可导致中间人攻击或服务器欺骗。 0 cURL 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://curl.haxx.se/
共
0
兑换了
PoC
暂无 PoC
参考链接
http://www.securityfocus.com/bid/66296
解决方案
临时解决方案
官方解决方案
防护方案
完善解决方案
返回
提交
生命线
发现/披露了漏洞
2014-03-21 提交了漏洞
2014-03-21 提交补充了漏洞详情
相关漏洞
libcurl SOCKS5堆缓冲区溢出漏洞(CVE-2023-38545)
curl: Windows OpenSSL engine code injection
cURL/libcURL SSL证书验证安全限制绕过漏洞
cURL/libcURL NTLM连接远程安全限制绕过漏洞
cURL/libcURL 'curl_easy_unescape()'堆内存破坏漏洞
curl / libcURL "tailmatch()" Cookie信息泄露漏洞
cURL/libcURL CURLOPT_ENCODING选项缓冲区溢出漏洞
cURL/libcURL HTTP Location:重新定向绕过安全限制漏洞
关注
0
人气
1593
0
评论前需绑定手机
现在绑定
提交评论
匿名回复
暂无评论
※本站提供的任何内容、代码与服务仅供学习,请勿用于非法用途,否则后果自负
验证码
×
您好,
您的会员可兑换次数还剩:
次
本次兑换将消耗
1
次
×
您好,
续费请拨打客服热线,感谢您一直支持 Seebug!
010-57076191
暂无评论