2023年10月13日,官方发布了curl的8.4.0版本,其中包含修复两个漏洞。...两个漏洞的CVE编号:
CVE-2023-38545(高危)
CVE-2023-38546
影响范围:libcurl 7.69.0至8.3.0 (含)
影响等级:高
修复建议:
A - 将curl升级到版本...D - 不要将代理环境变量设置为socks5h://
*信息参考自:https://curl.se/docs/CVE-2023-38545.html
规则包介绍
▼
检查 libcurl 组件漏洞...Js, Kotlin, Lua, Oc, PHP, Python, Ruby, Scala, Swift, Ts, Dart, Rust
启用规则包:
分析方案 -> 代码检查 -> libcurl 漏洞