2025-04-09 微信公众号精选安全技术文章总览洞见网安 2025-04-09 0x1 利用 CVE-2025-29824 CLFS 零日漏洞可导致勒索软件活动0x6270安全团队 2025-04...
【漏洞处置SOP】cURL 安全漏洞(CVE-2023-27534、CVE-2023-27536等多个CVE)
01 SOP基本信息SOP名称:cURL 安全漏洞(CVE-2023-23916、CVE-2022-32221、CVE-2023-38545、CVE-2023-27534、CVE-2023-27536...
CVE-2023-38545 Curl 堆溢出漏洞分析
文章发表于:https://www.ch35tnut.site/zh-cn/vulnerability/cve-2023-38545-curl-heap-overflow/也可以阅读原文直达。基本信息...
供应链安全:cURL最新远程堆溢出漏洞复现与修复建议
漏洞概述 General Info cURL 是一个支持多种网络协议的开源项目,被广泛集成到自动化构建、网络测试、网络数据采集以及其他网络相关的任务中,备受开发者和系统管理员青睐。 cURL在2023...
Curl SOCKS5安全漏洞(CVE-2023-38545)分析
1 漏洞简介 漏洞编号: CVE-2023-38545 漏洞产品: (curl)[https://github.com/curl/curl] 影响范围: libcurl 7.69.0 - 8.3.0 ...
【威胁情报】curl&libcurl高危漏洞CVE-2023-38545
curl&libcurl高危漏洞CVE-2023-3854510月11日,curl项目的作者bagder(Daniel Stenberg)在GitHub发布 8.4.0 版本,并公开同时影响命...
【已复现】curl SOCKS5 堆溢出漏洞(CVE-2023-38545)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称curl SOCKS5 堆溢出漏洞漏洞编号QVD-2023-23751、CVE-2023-38545公开时间2023-10-10影...
【复现】Curl/libcurl 缓冲区溢出漏洞(CVE-2023-38545)风险通告
-赛博昆仑漏洞安全通告-Curl/libcurl 缓冲区溢出漏洞(CVE-2023-38545)风险通告漏洞描述cURL 是一个网络数据传输项目,通常说 cURL 是指 curl 命令行工具,它支持 ...
【漏洞通告】curl SOCKS5 堆溢出漏洞(CVE-2023-38545)
2023年10月11日,阿里云应急响应中心监测到 CVE-2023-38545 curl SOCKS5 堆溢出漏洞。01漏洞描述curl是一个常用的网站请求工具,libcurl是c...
CVE-2023-38545:在 Curl 软件包的 SOCKS5 代理握手中发现一个基于堆的缓冲区溢出缺陷
CVE-2023-38545:cURL 中存在一个堆缓冲区溢出漏洞,由于早期补丁暴露而引起关注。利用需要某些条件,例如使用 SOCKS 代理和某些重定向设置。这不能用于将 SSRF 转换为 RCE。F...
CVE-2023-38545 - 我如何在CURL中造成堆溢出
随着curl 8.4.0的发布,我们发布了安全公告以及CVE-2023-38545的所有详细信息。这个问题是curl长期以来发现的最严重的安全问题。我们将其设置为严重性HIGH。虽然该咨询包含所有必要...
高危 | 广泛应用的curl SOCKS5 堆溢出漏洞(CVE-2023-38545)
01漏洞详情>>>>影响组件curl 从 1998 年维护至今,已经成为 HTTP 请求命令行工具的实施标准,具有丰富的 Api 和 Abi(应用程序二进制接口)。curl被用...