PT-2026-35894 · Curl+3 · Curl+3
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
curl (versões afetadas não especificadas)
Descrição
o curl pode passar erroneamente credenciais destinadas a um primeiro proxy para um segundo proxy. Isso ocorre quando o curl está configurado para usar proxies diferentes para esquemas de URL diferentes, o primeiro proxy requer credenciais, o segundo proxy não requer, e o curl é redirecionado de uma URL que usa o esquema do primeiro proxy (por exemplo,
http://) para uma URL que usa um esquema diferente (por exemplo, https://) que utiliza o segundo proxy.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Insufficiently Protected Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Red Os
Ubuntu
Curl