Уязвимость утечки приватной информации в curl из-за передачи учетных данных в заголовке HTTP Referer
Описание
В curl
и libcurl
присутствует уязвимость, связанная с утечкой приватной личной информации. Учетные данные могут попасть в заголовок HTTP Referer
при выполнении исходящих HTTP-запросов. Это происходит из-за того, что libcurl
не удаляет учетные данные пользователя из URL
при автоматическом заполнении заголовка Referer
в HTTP-запросах. В результате этого существует риск утечки конфиденциальных данных серверу, к которому направляется второй HTTP-запрос.
Затронутые версии ПО
- curl с версии 7.1.1 до и включая версию 7.75.0
Тип уязвимости
Утечка информации
Ссылки
- PatchThird Party Advisory
- PatchVendor Advisory
- ExploitIssue TrackingPatchThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- PatchThird Party Advisory
- PatchVendor Advisory
- ExploitIssue TrackingPatchThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
EPSS
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
curl 7.1.1 to and including 7.75.0 is vulnerable to an "Exposure of Private Personal Information to an Unauthorized Actor" by leaking credentials in the HTTP Referer: header. libcurl does not strip off user credentials from the URL when automatically populating the Referer: HTTP request header field in outgoing HTTP requests, and therefore risks leaking sensitive data to the server that is the target of the second HTTP request.
curl 7.1.1 to and including 7.75.0 is vulnerable to an "Exposure of Private Personal Information to an Unauthorized Actor" by leaking credentials in the HTTP Referer: header. libcurl does not strip off user credentials from the URL when automatically populating the Referer: HTTP request header field in outgoing HTTP requests, and therefore risks leaking sensitive data to the server that is the target of the second HTTP request.
curl 7.1.1 to and including 7.75.0 is vulnerable to an "Exposure of Pr ...
EPSS
5.3 Medium
CVSS3
5 Medium
CVSS2