Haxx cURL和libcurl 不可信搜索路径漏洞 CVE-2016-4802 CNNVD-201606-574

6.9 AV AC AU C I A
发布: 2016-06-24
修订: 2016-12-31

Haxx curl和libcurl都是瑞典Haxx公司的产品。curl是一套利用URL语法在命令行下工作的文件传输工具。libcurl是一个免费、开源的客户端URL传输库。 Haxx cURL和libcurl 7.49.1之前版本中存在不可信搜索路径漏洞。当程序使用SSPI创建并开启远程登录功能时,本地攻击者可借助应用程序或当前工作目录下的Trojan horse security.dll、secur32.dll或ws2_32.dll文件利用该漏洞执行任意代码,或实施DLL劫持攻击。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息