Beveiligingsadvies

CVE-2025-14524

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2026-01-08 10:07:25
Laatst bijgewerkt 2026-09-15 06:02:29
Toegewezen door curl
CVSS-score 5.3
Status PUBLISHED

Beschrijving

When an OAuth2 bearer token is used for an HTTP(S) transfer, and that transfer performs a cross-protocol redirect to a second URL that uses an IMAP, LDAP, POP3 or SMTP scheme, curl might wrongly pass on the bearer token to the new target host.