摘要:
CVE-2022-27774,Curl 4.9 ~7.82.0 中存在凭据保护不足的漏洞,可能允许攻击者在HTTP(S) 重定向与身份验证一起使用时,可能会将凭据泄漏到存在于不同协议或端口上的其他服务。漏洞的主要发生点就是CURL使用的参数 -L 。 ( --L/--location 当服务器报告被请求的页面已被移动到另一个位置时(通常返回 3XX 错误代码), 允许 curl 使用新的地址重新访问。如果跳转链接指向了一个不同的主机,curl 将不向其发送用户名和密码。 ) 阅读全文
posted @ 2022-10-10 16:45
Satoris
阅读(113)
评论(0)
推荐(0)

浙公网安备 33010602011771号