Hasty Briefsbeta

双语

AI slop security reports submitted to curl

a year ago
  • #vulnerabilities
  • #curl
  • #security
  • curl CVE-2023-38545漏洞代码变更细节公开
  • WebSocket处理中的缓冲区溢出漏洞
  • curl_mfprintf函数存在可被利用的格式化字符串漏洞
  • strcpy函数缓冲区溢出漏洞
  • strcpy()缓冲区溢出漏洞导致远程代码执行
  • Curl_inet_ntop与inet_ntop4函数存在缓冲区溢出风险
  • curl协议限制机制不严格
  • 黑客利用curl漏洞攻击并访问敏感信息
  • 潜在释放后重用(UAF)漏洞
  • 未过滤IPFS_PATH环境变量导致的路径遍历漏洞
  • 恶意CONNECT数据包引发curl MQTT测试服务器缓冲区溢出
  • libcurl使用存在缺陷或不安全的加密算法(CWE-327)
  • libcurl cookie管理模块双重释放漏洞
  • HTTP/2 CONTINUATION洪水攻击漏洞
  • HTTP/3流依赖循环利用漏洞
  • libcurl内存泄漏问题
  • Location标头处理不当导致内存泄漏(CWE-770)