Ad

CVE-2026-82209

HIGH CVSS 3.1: 8,2 EPSS 0.54%
Обновлено 15 сентября 2026
Curl
Параметр Значение
CVSS 8,2 (HIGH)
Уязвимые версии 7.46.0 — 8.22.0
Устранено в версии 8.22.0
Тип уязвимости CWE-201, CWE-201 Information Exposure Through Sent Data
Поставщик Curl
Публичный эксплойт Нет

Когда поддержка libpsl включена, libcurl не может применить общедоступный суффикс. Проверка границ списка при обработке заголовка Set-Cookie, где указан домен. атрибут явно соответствует исходному хосту, который сам является общедоступным суффиксом (например, `Domain=co.uk`, установленный `co.uk`). Вместо того, чтобы принудительно использовать файл cookie только для хоста, libcurl сохраняет cookie с областью домена с подстановочными знаками (`.co.uk`).

Следовательно, файл cookie ненадлежащим образом включено в последующие исходящие запросы или HTTP-перенаправления на произвольные одноуровневые субдомены с одним и тем же общедоступным суффиксом (например, `attacker.co.uk`).

Показать оригинальное описание (EN)

When libpsl support is enabled, libcurl fails to enforce the Public Suffix List boundary check when processing a `Set-Cookie` header where the `Domain` attribute explicitly matches an origin host that is itself a public suffix (e.g., `Domain=co.uk` set by `co.uk`). Instead of coercing it into a strict host-only cookie, libcurl saves the cookie with wildcard domain scope (`.co.uk`). Consequently, the cookie is inappropriately included in subsequent outbound requests or HTTP redirects to arbitrary sibling subdomains under the same public suffix (e.g., `attacker.co.uk`).

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Haxx Curl
cpe:2.3:a:haxx:curl:*:*:*:*:*:*:*:*
7.46.0 8.22.0