目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2016-0754— Haxx cURL 安全漏洞

EPSS 0.35% · P58
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2016-0754の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
cURL before 7.47.0 on Windows allows attackers to write to arbitrary files in the current working directory on a different drive via a colon in a remote file name.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Haxx cURL 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Haxx curl是瑞典Haxx公司的一套利用URL语法在命令行下工作的文件传输工具,该工具支持文件上传和下载,并包含一个用于程序开发的libcurl(客户端URL传输库)。 基于Windows平台的Haxx cURL 7.47.0之前版本中存在安全漏洞。攻击者可借助远程文件名中的冒号利用该漏洞在不同驱动的当前工作目录中写入任意文件。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2016-0754の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2016-0754のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2016-01-29 · 19 CVEs total

CVE-2016-1882FreeBSD 拒绝服务漏洞
CVE-2016-1493Intel Driver Update Utility 任意代码执行漏洞
CVE-2016-0756Prosody mod_dialback模块安全漏洞
CVE-2016-0755Haxx Libcurl 安全漏洞
CVE-2016-0738OpenStack 资源管理错误漏洞
CVE-2016-0737OpenStack 资源管理错误漏洞
CVE-2015-8773McAfee Total Protection File Lock McPvDrv.sys 基于栈的缓冲区溢出漏洞
CVE-2015-8772McAfee Total Protection File Lock McPvDrv.sys 安全漏洞
CVE-2015-7521Apache Hive authorization框架安全漏洞
CVE-2015-7464IBM Jazz Reporting Service Report Builder 拒绝服务漏洞
CVE-2016-1879FreeBSD Stream Control Transmission Protocol模块拒绝服务漏洞
CVE-2015-8794RoundCube Webmail 绝对路径遍历漏洞
CVE-2015-8793RoundCube Webmail 跨站脚本漏洞
CVE-2015-8792libMatroska 安全漏洞
CVE-2015-8791libEBML 安全漏洞
CVE-2015-8790libEBML 安全漏洞
CVE-2015-8789libEBML 释放后重用漏洞
CVE-2015-8770RoundCube Webmail 目录遍历漏洞

IV. 関連脆弱性

V. CVE-2016-0754へのコメント

まだコメントはありません


コメントを残す