OpenSSL 心脏滴血漏洞(CVE-2014-0160)

日期: 2025-03-07 | 影响软件: OpenSSL | POC: 否

漏洞描述

OpenSSL是一种广泛使用的开源加密库,用于实现互联网的传输层安全(TLS)协议。Heartbleed漏洞(CVE-2014-0160)是一个严重的安全缺陷,源于在实现TLS心跳扩展时未对输入进行适当验证(缺少边界检查)。攻击者可以利用该漏洞远程读取服务器内存中64KB的数据,从而获取敏感信息,如私钥、用户名和密码等。

PoC代码

暂无

相关漏洞推荐