cURL 資料洩露漏洞
最後更新
2014年02月04日 16:14
發佈日期:
2014年02月04日
860
觀看次數
風險: 中度風險
類型: 用戶端 - 辦公室應用
在 libcURL 發現漏洞,遠端使用者可利用漏洞從錯誤工作階段中獲取資訊。
當回應 NTLM 驗證的 HTTP 或 HTTPS 請求時,系統會使用錯誤的連接 (以不同的身份資料驗證的連接)。
影響
- 資料洩露
受影響之系統或技術
- 版本 7.35.0 之前
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
- 供應商已推出修補程式 (7.35.0)。
漏洞識別碼
資料來源
相關連結
分享至