A flaw was found in the libsoup HTTP library that can cause proxy authentication credentials to be sent to unintended destinations. When handling HTTP redirects, libsoup removes the Authorization header but does not remove the Proxy-Authorization header if the request is redirected to a different host. As a result, sensitive proxy credentials may be leaked to third-party servers. Applications using libsoup for HTTP communication may unintentionally expose proxy authentication data.
CVSS Details
- CVSS 3.1 Base Score: 5.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux_2023 | — | Upgrade libsoup3-develUpgrade libsoup3-debugsourceUpgrade libsoup3-docUpgrade libsoup3-debuginfoUpgrade libsoup3 | Mar 9, 2026 | Jan 28, 2026 |
| Redhat_linux | — | No solution exists | Jul 17, 2026 | Jan 28, 2026 |
| Suse | — | Upgrade libsoup-langUpgrade libsoup-devel-32bitUpgrade libsoup2-develUpgrade libsoup-3_0-0-32bitUpgrade typelib-1_0-Soup-2_4Upgrade libsoup-develUpgrade libsoup-2_4-1Upgrade libsoup2-devel-32bitUpgrade libsoup-3_0-0Upgrade libsoup-2_4-1-32bitUpgrade libsoup2-langUpgrade typelib-1_0-Soup-3_0 | Mar 4, 2026 | Mar 3, 2026 |
| Ubuntu | — | Upgrade libsoup-2.4-1 (Ubuntu Pro)Upgrade libsoup-2.4-1Upgrade gir1.2-soup-3.0 (Ubuntu Pro)Upgrade libsoup2.4-common (Ubuntu Pro)Upgrade libsoup-3.0-0Upgrade libsoup2.4-devUpgrade libsoup-gnome2.4-dev (Ubuntu Pro)Upgrade libsoup-3.0-common (Ubuntu Pro)Upgrade libsoup-3.0-tests (Ubuntu Pro)Upgrade libsoup-gnome-2.4-1 (Ubuntu Pro)Upgrade gir1.2-soup-2.4 (Ubuntu Pro)Upgrade libsoup-3.0-testsUpgrade gir1.2-soup-2.4Upgrade libsoup2.4-1Upgrade libsoup-gnome2.4-devUpgrade libsoup-3.0-dev (Ubuntu Pro)Upgrade libsoup-gnome-2.4-1Upgrade libsoup-gnome2.4-1Upgrade libsoup2.4-dev (Ubuntu Pro)Upgrade libsoup-3.0-docUpgrade libsoup2.4-commonUpgrade libsoup-3.0-doc (Ubuntu Pro)Upgrade libsoup-3.0-0 (Ubuntu Pro)Upgrade gir1.2-soup-3.0Upgrade libsoup-3.0-devUpgrade libsoup-3.0-commonUpgrade libsoup2.4-1 (Ubuntu Pro)Upgrade libsoup-gnome2.4-1 (Ubuntu Pro) | Feb 10, 2026 | Jan 28, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub