• CVE-2024-11053

发布时间: 2025年1月10日

修改时间: 2025年1月10日

概要

When asked to both use a `.netrc` file for credentials and to follow HTTP redirects, curl could leak the password used for the first host to the followed-to host under certain circumstances. This flaw only manifests itself if the netrc file has an entry that matches the redirect target hostname but the entry either omits just the password or omits both login and password.

CVSS v3 指标

NVD openEuler
Confidentiality Low
Attack Vector Network
CVSS评分 N/A 3.4
Attack Complexity High
Privileges Required None
Scope Changed
Integrity None
User Interaction Required
Availability None

安全公告

公告名 概要 发布时间
KylinSec-SA-2025-1015 curl security update 2025年1月22日
KylinSec-SA-2025-1248 curl security update 2025年3月6日

影响产品

产品 状态
KY3.5.2 curl Fixed
V6 curl Fixed
KY3.5.3 curl Fixed