PT-2026-35894 · Curl+2 · Curl+2

Daniel Stenberg

·

Publicado

2026-04-29

·

Atualizado

2026-06-05

·

CVE-2026-6253

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas curl (versões afetadas não especificadas)
Descrição o curl pode passar erroneamente credenciais destinadas a um primeiro proxy para um segundo proxy. Isso ocorre quando o curl está configurado para usar proxies diferentes para esquemas de URL diferentes, o primeiro proxy requer credenciais, o segundo proxy não requer, e o curl é redirecionado de uma URL que usa o esquema do primeiro proxy (por exemplo, http://) para uma URL que usa um esquema diferente (por exemplo, https://) que utiliza o segundo proxy.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6253
ECHO-E31E-7E52-E694
OESA-2026-2477
OPENSUSE-SU-2026:10674-1
RHSA-2026:12916
USN-8227-1

Produtos afetados

Linuxmint
Ubuntu
Curl