漏洞标题
N/A
漏洞描述信息
CURL 7.1.1 到 7.75.0 版本存在“将私人个人信息泄露给未经授权的实体”的风险,因为HTTP Referer: header 中会泄露用户名和密码。libcurl 自动填充 outgoing HTTP 请求的Referer:HTTP请求头字段时,不会从URL中移除用户名和密码,因此可能将敏感数据泄露给第二个HTTP请求的目标服务器。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
curl 7.1.1 to and including 7.75.0 is vulnerable to an "Exposure of Private Personal Information to an Unauthorized Actor" by leaking credentials in the HTTP Referer: header. libcurl does not strip off user credentials from the URL when automatically populating the Referer: HTTP request header field in outgoing HTTP requests, and therefore risks leaking sensitive data to the server that is the target of the second HTTP request.
CVSS信息
N/A
漏洞类别
侵犯隐私
漏洞标题
Haxx libcurl 信息泄露漏洞
漏洞描述信息
HAXX Haxx libcurl是瑞典HAXX公司的一个免费、开源的客户端URL传输库。该库支持FTP、FTPS、TFTP、HTTP等。 Haxx libcurl 存在信息泄露漏洞,攻击者可利用该漏洞绕过对数据的访问限制,以获取敏感信息。
CVSS信息
N/A
漏洞类别
信息泄露