Haxx Haxx curl和libcurl都是瑞典Haxx公司的产品。curl是一套利用URL语法在命令行下工作的文件传输工具。libcurl是一个免费、开源的客户端URL传输库。 Haxx CURL和Libcurl 7.27.0至7.35.0版本中存在安全漏洞,该漏洞源于当运行在Windows平台并使用SChannel/Winssl TLS后台程序时,程序没有正确验证X.509证书。攻击者可借助任意有效的证书利用该漏洞实施中间人攻击欺骗服务器。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2014-2597 | PCNetSoftware RAC Server 拒绝服务漏洞 | |
| CVE-2014-2856 | Apple Common Unix Printing System 跨站脚本漏洞 | |
| CVE-2014-2844 | F-Secure Messaging Secure Gateway 跨站脚本漏洞 | |
| CVE-2014-0150 | QEMU‘virtio_net_handle_mac’函数整数溢出漏洞 | |
| CVE-2013-7369 | 多款F-Secure产品SQL注入漏洞 | |
| CVE-2013-4290 | OpenJPEG 基于栈的缓冲区错误漏洞 | |
| CVE-2013-4289 | OpenJPEG 整数溢出漏洞 | |
| CVE-2012-6646 | F-Secure Anti-Virus/Safe Anywhere/PSB Workstation Security | |
| CVE-2012-0871 | systemd ‘session_link_x11_socket’函数本地权限提升漏洞 | |
| CVE-2013-4279 | imapsync 信息泄露漏洞 | |
| CVE-2014-2289 | Digium Asterisk Open Source 输入验证漏洞 | |
| CVE-2014-2288 | Digium Asterisk Open Source 输入验证漏洞 | |
| CVE-2014-2287 | Digium Asterisk Open Source和Certified Asterisk 输入验证漏洞 | |
| CVE-2014-2286 | Digium Asterisk Open Source和Certified Asterisk 输入验证漏洞 | |
| CVE-2014-2014 | imapsync SSL/TLS Certificate 信任管理问题漏洞 | |
| CVE-2013-7196 | PHPFox 权限许可和访问控制漏洞 | |
| CVE-2013-7195 | PHPFox 权限许可和访问控制漏洞 |
No comments yet