HAXX Haxx curl是瑞典Haxx(HAXX)公司的一套利用URL语法在命令行下工作的文件传输工具。该工具支持文件上传和下载,并包含一个用于程序开发的libcurl(客户端URL传输库)。 Haxx curl 存在资源管理错误漏洞,该漏洞使用OpenSSL库作为TLS后端的curl版本可以在OpenSSL库执行TLS会话重新协商后使用已释放的内存。恶意的TLS服务器可能会利用这个缺陷来崩溃,或者使用curl库以客户端应用程序的特权执行任意代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | https://github.com/curl/curl | 7.75.0 through 7.76.1 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-34679 | 10.0 CRITICAL | Thycotic Password Reset Server 信息泄露漏洞 |
| CVE-2021-21808 | Accusoft ImageGear 缓冲区错误漏洞 | |
| CVE-2021-0472 | Google Android 安全漏洞 | |
| CVE-2021-32930 | Advantech Iview 访问控制错误漏洞 | |
| CVE-2021-32932 | Advantech Iview SQL注入漏洞 | |
| CVE-2021-21795 | Accusoft ImageGear 缓冲区错误漏洞 | |
| CVE-2021-21833 | Accusoft ImageGear 输入验证错误漏洞 | |
| CVE-2021-20591 | Mitsubishi Electric MELSEC iQ-R series 资源管理错误漏洞 | |
| CVE-2021-22906 | Nextcloud 资源管理错误漏洞 | |
| CVE-2021-22915 | Nextcloud server 处理逻辑错误漏洞 | |
| CVE-2021-21824 | Accusoft ImageGear 缓冲区错误漏洞 | |
| CVE-2021-27408 | Mmemed Welch Allyn Connex 缓冲区错误漏洞 | |
| CVE-2021-27410 | Mmemed Welch Allyn Connex 缓冲区错误漏洞 | |
| CVE-2019-9475 | Google Android 安全漏洞 | |
| CVE-2021-0466 | Google Android 安全特征问题漏洞 | |
| CVE-2021-0476 | Google Android 资源管理错误漏洞 | |
| CVE-2021-0481 | Google Android 输入验证错误漏洞 | |
| CVE-2021-0482 | Google Android 资源管理错误漏洞 | |
| CVE-2021-0484 | Google Android 信息泄露漏洞 | |
| CVE-2021-22905 | Nextcloud 信息泄露漏洞 |
Showing top 20 of 79 CVEs. View all on vendor page → →
No comments yet