Логотип exploitDog
bind:"GHSA-g897-jvjx-78vg" OR bind:"CVE-2025-14524"
Консоль
Логотип exploitDog

exploitDog

bind:"GHSA-g897-jvjx-78vg" OR bind:"CVE-2025-14524"

Количество 11

Количество 11

github логотип

GHSA-g897-jvjx-78vg

3 месяца назад

When an OAuth2 bearer token is used for an HTTP(S) transfer, and that transfer performs a cross-protocol redirect to a second URL that uses an IMAP, LDAP, POP3 or SMTP scheme, curl might wrongly pass on the bearer token to the new target host.

CVSS3: 5.3
EPSS: Низкий
ubuntu логотип

CVE-2025-14524

3 месяца назад

When an OAuth2 bearer token is used for an HTTP(S) transfer, and that transfer performs a cross-protocol redirect to a second URL that uses an IMAP, LDAP, POP3 or SMTP scheme, curl might wrongly pass on the bearer token to the new target host.

CVSS3: 5.3
EPSS: Низкий
nvd логотип

CVE-2025-14524

3 месяца назад

When an OAuth2 bearer token is used for an HTTP(S) transfer, and that transfer performs a cross-protocol redirect to a second URL that uses an IMAP, LDAP, POP3 or SMTP scheme, curl might wrongly pass on the bearer token to the new target host.

CVSS3: 5.3
EPSS: Низкий
msrc логотип

CVE-2025-14524

3 месяца назад

bearer token leak on cross-protocol redirect

CVSS3: 5.3
EPSS: Низкий
debian логотип

CVE-2025-14524

3 месяца назад

When an OAuth2 bearer token is used for an HTTP(S) transfer, and that ...

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2026-02955

3 месяца назад

Уязвимость программного средства для взаимодействия с серверами cURL, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации

CVSS3: 5.3
EPSS: Низкий
redos логотип

ROS-20260129-73-0066

2 месяца назад

Уязвимость curl

CVSS3: 5.3
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2026:0066-1

3 месяца назад

Security update for curl

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2026:0052-1

3 месяца назад

Security update for curl

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2026:0050-1

3 месяца назад

Security update for curl

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2026:20031-1

3 месяца назад

Security update for curl

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
github логотип
GHSA-g897-jvjx-78vg

When an OAuth2 bearer token is used for an HTTP(S) transfer, and that transfer performs a cross-protocol redirect to a second URL that uses an IMAP, LDAP, POP3 or SMTP scheme, curl might wrongly pass on the bearer token to the new target host.

CVSS3: 5.3
0%
Низкий
3 месяца назад
ubuntu логотип
CVE-2025-14524

When an OAuth2 bearer token is used for an HTTP(S) transfer, and that transfer performs a cross-protocol redirect to a second URL that uses an IMAP, LDAP, POP3 or SMTP scheme, curl might wrongly pass on the bearer token to the new target host.

CVSS3: 5.3
0%
Низкий
3 месяца назад
nvd логотип
CVE-2025-14524

When an OAuth2 bearer token is used for an HTTP(S) transfer, and that transfer performs a cross-protocol redirect to a second URL that uses an IMAP, LDAP, POP3 or SMTP scheme, curl might wrongly pass on the bearer token to the new target host.

CVSS3: 5.3
0%
Низкий
3 месяца назад
msrc логотип
CVE-2025-14524

bearer token leak on cross-protocol redirect

CVSS3: 5.3
0%
Низкий
3 месяца назад
debian логотип
CVE-2025-14524

When an OAuth2 bearer token is used for an HTTP(S) transfer, and that ...

CVSS3: 5.3
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-02955

Уязвимость программного средства для взаимодействия с серверами cURL, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации

CVSS3: 5.3
0%
Низкий
3 месяца назад
redos логотип
ROS-20260129-73-0066

Уязвимость curl

CVSS3: 5.3
0%
Низкий
2 месяца назад
suse-cvrf логотип
SUSE-SU-2026:0066-1

Security update for curl

3 месяца назад
suse-cvrf логотип
SUSE-SU-2026:0052-1

Security update for curl

3 месяца назад
suse-cvrf логотип
SUSE-SU-2026:0050-1

Security update for curl

3 месяца назад
suse-cvrf логотип
openSUSE-SU-2026:20031-1

Security update for curl

3 месяца назад

Уязвимостей на страницу