The redirect implementation in curl and libcurl 5.11 through 7.19.3, when CURLOPT_FOLLOWLOCATION is enabled, accepts arbitrary Location values, which might allow remote HTTP servers to (1) trigger arbitrary requests to intranet servers, (2) read or overwrite arbitrary files via a redirect to a file: URL, or (3) execute arbitrary commands via a redirect to an scp: URL.
CVSS Details
- CVSS 3.1 Base Score: 9.8
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Apple Osx Curl | — | Apply OS X security update 2010-002 | Dec 16, 2011 | Mar 4, 2009 |
| Centos_linux | — | Upgrade curlUpgrade curl-devel | Dec 1, 2016 | Mar 4, 2009 |
| Debian | — | Upgrade curl | Jul 30, 2024 | Mar 5, 2009 |
| Freebsd | — | Upgrade curl | Dec 10, 2025 | Mar 4, 2009 |
| Gentoo Linux | — | Upgrade net-misc/curl. | Oct 30, 2017 | Mar 4, 2009 |
| Hpsmh | — | Upgrade to the latest version of HP System Management Homepage | Oct 13, 2015 | Mar 4, 2009 |
| Oracle_linux | — | Upgrade curl-develUpgrade curl | Oct 16, 2024 | Mar 5, 2009 |
| Suse | — | Upgrade curl-32bitUpgrade curl-develUpgrade libcurl4-64bitUpgrade libcurl-develUpgrade curl-ca-bundleUpgrade libcurl4Upgrade curlUpgrade libcurl4-32bit | Feb 17, 2015 | Mar 4, 2009 |
| Ubuntu | — | Upgrade libcurl3Upgrade libcurl3-gnutls | Nov 8, 2024 | Mar 5, 2009 |
| Vmsa 2009 0009 Service Console Package Curl | — | Upgrade VMware ESX 4.0 to build number 175625 | Sep 2, 2010 | Mar 5, 2009 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub