CVE-2026-6253
Che cos'è CVE-2026-6253?
curl potrebbe erroneamente trasmettere le credenziali di un primo proxy a un secondo procura. Ciò può accadere quando sono vere le seguenti condizioni: 1. curl è configurato per utilizzare proxy diversi specifici per diversi schemi URL 2. il primo delegato necessita delle credenziali 3. il secondo proxy non utilizza credenziali 4. durante l'utilizzo del primo proxy (usando ad esempio `http://`), viene chiesto a curl di seguirlo un reindirizzamento a un URL utilizzando un altro schema (ad esempio `https://`), accessibile utilizzando a secondo, diverso, proxy
FAQ
CVE-2026-6253 ha un punteggio CVSS di N/D/10, classificato come Sconosciuto. Consultare l'elenco dei prodotti interessati e applicare le patch del fornitore.
Il CVSS (Common Vulnerability Scoring System) valuta la gravità delle vulnerabilità da 0,0 a 10,0. CVE-2026-6253 ottiene N/D/10 (Sconosciuto). Punteggi da 9,0–10,0 sono Critici, 7,0–8,9 Alti, 4,0–6,9 Medi e sotto 4,0 Bassi.
L'elenco dei dispositivi confermati come interessati da CVE-2026-6253 è mostrato nella sezione "Dispositivi interessati" sopra. Confronta la versione del tuo firmware con l'avviso di sicurezza del fornitore e applica l'ultima patch.
Applica l'ultimo aggiornamento firmware o software del fornitore. Controlla la sezione Riferimenti sopra per avvisi ufficiali e note di patch. Se non è disponibile alcuna patch, considera di disabilitare la funzione interessata o isolare il dispositivo da reti non attendibili.