curl工具发现严重安全漏洞CVE-2026-80255,攻击者可利用Tab字符(t)绕过Cookie的Secure属性限制。该漏洞允许本应仅在HTTPS传输的敏感认证Cookie,通过不安全的HTTP通道泄露。攻击者通过在”secure”关键字后插入Tab字符,使curl解析错误并将Cookie发送至非加密连接。建议用户尽快更新至修复版本,避免在不受信任的网络环境下使用curl传输认证凭据。🔗 原文链接:https://hackerone.com/reports/3972395
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







