漏洞信息详情
Haxx cURL和libcurl 不可信搜索路径漏洞
漏洞简介
Haxx curl和libcurl都是瑞典Haxx公司的产品。curl是一套利用URL语法在命令行下工作的文件传输工具。libcurl是一个免费、开源的客户端URL传输库。
Haxx cURL和libcurl 7.49.1之前版本中存在不可信搜索路径漏洞。当程序使用SSPI创建并开启远程登录功能时,本地攻击者可借助应用程序或当前工作目录下的Trojan horse security.dll、secur32.dll或ws2_32.dll文件利用该漏洞执行任意代码,或实施DLL劫持攻击。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://curl.haxx.se/docs/adv_20160530.html
参考网址
来源:curl.haxx.se
链接:https://curl.haxx.se/docs/adv_20160530.html
来源:www.securitytracker.com
链接:http://www.securitytracker.com/id/1036008
受影响实体
- Haxx Curl:7.49.0<!--2000-1-1-->
补丁
- Haxx cURL和libcurl 不可信搜索路径漏洞的修复措施<!--2016-6-27-->
还没有评论,来说两句吧...