漏洞信息详情
Haxx curl 安全漏洞
漏洞简介
Haxx curl是瑞典Haxx公司的一套利用URL语法在命令行下工作的文件传输工具,该工具支持文件上传和下载,并包含一个用于程序开发的libcurl(客户端URL传输库)。
Haxx curl(用在Red Hat Enterprise Linux 6 7.19.7-53之前版本)中存在远程安全绕过漏洞,该漏洞源于程序没有正确的应用CVE-2015-3148漏洞的补丁。远程攻击者可利用该漏洞绕过安全限制,执行未授权的操作。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://access.redhat.com/errata/RHSA-2017:0847
参考网址
来源:CONFIRM
链接:https://bugzilla.redhat.com/show_bug.cgi?id=1422464
来源:BID
链接:http://www.securityfocus.com/bid/97187
来源:REDHAT
链接:http://rhn.redhat.com/errata/RHSA-2017-0847.html
来源:BID
链接:https://www.securityfocus.com/bid/97187
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.0637
受影响实体
- Haxx Curl:7.40.0<!--2000-1-1-->
- Haxx Curl:7.41.0<!--2000-1-1-->
- Haxx Curl:7.39.0<!--2000-1-1-->
- Haxx Curl:7.38.0<!--2000-1-1-->
- Haxx Curl:7.37.1<!--2000-1-1-->
补丁
- Haxx curl 安全漏洞的修复措施<!--2017-3-31-->
还没有评论,来说两句吧...