curl/libcurl连接身份验证劫持漏洞(CVE-2016-5420)
curl/libcurl连接身份验证劫持漏洞(CVE-2016-5420)发布日期:2016-08-12更新日期:2016-08-16受影响系统:libcurl libcurl < 7.50.1描述:CVE(CAN) ID: CVE-2016-5420libcURL是命令行传输文件工具。curl、libcurl 7.50.1之前版本选择要重新利用的TLS连接时未检查客户端证书,远程攻击者通过用其他客户端证书创建的连接,可劫持连接的身份验证。<*...