Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-7168

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/05/2026
Última modificación:
14/05/2026

Descripción

*** Pendiente de traducción *** Successfully using libcurl to do a transfer over a specific HTTP proxy<br /> (`proxyA`) with **Digest** authentication and then changing the proxy host to<br /> a second one (`proxyB`) for a second transfer, reusing the same handle, makes<br /> libcurl wrongly pass on the `Proxy-Authorization:` header field meant for<br /> `proxyA`, to `proxyB`.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:haxx:curl:*:*:*:*:*:*:*:* 7.12.0 (incluyendo) 8.20.0 (excluyendo)