Libcurl为一个免费开源的,客户端url传输库,支持FTP,FTPS,TFTP,HTTP,HTTPS,GOPHER,TELNET,DICT,FILE和LDAP,跨平台,支持Windows,Unix,Linux等,线程安全,支持Ipv6。并且易于使用。 CURL是命令行传输文件工具,支持FTP、FTPS、HTTP、HTTPS、GOPHER、TELNET、DICT、FILE和LDAP。 cURL / libcURL 7.29.0和之前版本存在信息泄露漏洞,攻击者可利用该漏洞获取敏感信息。该漏洞源于lib/cookie.c中"tailmatch()"函数在对 cookie域路径与域名比对时,出现错误,导致攻击者能够利用其向其他域泄露cookie。
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: http://curl.haxx.se/docs/adv_20130412.html
来源:curl.haxx.se 链接:http://curl.haxx.se/docs/adv_20130412.html 来源:github.com 链接:https://github.com/bagder/curl/commit/2eb8dcf26cb37f09cffe26909a646e702dbcab66 来源:SECUNIA 名称:53051 链接:http://secunia.com/advisories/53051