PT-2026-84657 · Curl · Curl

·

CVE-2026-80255

·

Publicado

2026-09-02

·

Atualizado

2026-09-07

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas curl (versões afetadas não especificadas)
Description Existe uma falha onde o uso de um tab horizontal (código ASCII 9) em vez de um espaço (código ASCII 32) imediatamente antes do atributo Secure em um cabeçalho Set-Cookie: faz com que o software armazene o cookie sem a flag Secure. Isso pode resultar no envio do cookie via HTTP em texto simples em requisições subsequentes ao mesmo host.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-80255
OPENSUSE-SU-2026:11696-1

Produtos afetados

Curl