Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 8 min 100 bronnen 3 kritiek 8 vandaag
CVE's Videos

← Terug naar CVE-database

CVE-2026-9546

HIGH · 7.5 CVSS Gepubliceerd:

Beschrijving NL

Een kwetsbaarheid in libcurl zorgde ervoor dat de HTTP-header `Referer:` zelfs bleef bestaan
wanneer expliciet gewist. Terwijl de documentatie vermeldt dat het doorgeven van NULL AAN
`CURLOPT_REFERER` onderdrukt de koptekst, de optie kon de
interne toestand. Als gevolg hiervan was de vorige verwijzende tekenreeks ten onrechte
hergebruikt en verzonden in latere verzoeken, mogelijk lekgevoelig
informatie naar onbedoelde servers.

Origineel (Engels) tonen

A vulnerability in libcurl caused the HTTP `Referer:` header to persist even
when explicitly cleared. While the documentation states that passing NULL to
`CURLOPT_REFERER` suppresses the header, the option failed to clear the
internal state. As a result the previous referrer string was erroneously
reused and sent in subsequent requests, potentially leaking sensitive
information to unintended servers.

Vendors

Haxx

Affected products

Curl

References