CVE-2026-3784

MEDIUM CVSS 3.1: 6,5 EPSS 0.03%
Обновлено 11 марта 2026
curl
Параметр Значение
CVSS 6,5 (MEDIUM)
Тип уязвимости CWE-305
Поставщик curl
Публичный эксплойт Нет

Curl будет ошибочно повторно использовать существующее HTTP-прокси-соединение, выполняя ПОДКЛЮЧЕНИЕ к сервер, даже если новый запрос использует другие учетные данные для HTTP-прокси. Правильное поведение — создать или использовать отдельное соединение.

Показать оригинальное описание (EN)

curl would wrongly reuse an existing HTTP proxy connection doing CONNECT to a server, even if the new request uses different credentials for the HTTP proxy. The proper behavior is to create or use a separate connection.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)