PT-2026-84657 · Curl · Curl
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
curl (versões afetadas não especificadas)
Description
Existe uma falha onde o uso de um tab horizontal (código ASCII 9) em vez de um espaço (código ASCII 32) imediatamente antes do atributo
Secure em um cabeçalho Set-Cookie: faz com que o software armazene o cookie sem a flag Secure. Isso pode resultar no envio do cookie via HTTP em texto simples em requisições subsequentes ao mesmo host.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Curl