安全漏洞

CVE

当前位置  >  首页  >  服务支持  >  安全漏洞  >  CVE

CVE ID(CVE-2022-32221

CVE编号:CVE-2022-32221 安全级别:中等 发布日期:2022-11-16

详细介绍

1.漏洞描述 在 curl 中发现了一个漏洞。在进行 HTTP(S) 传输时会出现此问题,其中 curl 可能会错误地使用读取回调 ( CURLOPT_READFUNCTION) 来请求发送数据,即使该CURLOPT_POSTFIELDS选项已设置,如果它先前使用相同的句柄来发出PUT使用该回调的请求. POST此缺陷可能会令应用程序感到意外,并导致其行为不端,并在后续请求中释放或类似情况后发送错误数据或使用内存。 2.影响产品(系统版本 是否受影响) 中标麒麟高级服务器操作系统 V7 不影响 银河麒麟高级服务器操作系统 V10 不影响 中标麒麟高级服务器操作系统 V6 不影响 银河麒麟高级服务器操作系统(兼容版) V10 不影响 银河麒麟高级服务器操作系统 V10 SP3 2403 不影响 3.漏洞评分( 漏洞编号 危害程度 CVSS 3.1 评分 漏洞类型) CVE-2022-32221 中等 4.8 其他 漏洞评分向量:CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:N 4.修复方案 无需修复
上一篇: CVE-2021-32761 下一篇: CVE-2022-37434

试用

服务

动态

联系