The ConnectionExists function in lib/url.c in libcurl before 7.47.0 does not properly re-use NTLM-authenticated proxy connections, which might allow remote attackers to authenticate as other users via a request, a similar issue to CVE-2014-0015.
CVSS Details
- CVSS 3.1 Base Score: 7.3
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | alpine-linux-upgrade-curl | Aug 30, 2017 | Jan 29, 2016 |
| Apple Osx Curl | apple-osx-upgrade-latest | Nov 11, 2016 | Jan 29, 2016 | |
| Debian | debian-upgrade-curl | Feb 2, 2016 | Jan 27, 2016 | |
| Freebsd | freebsd-upgrade-package-curl | Dec 10, 2025 | Jan 27, 2016 | |
| Gentoo Linux | gentoo-linux-upgrade-net-misc-curl | Oct 30, 2017 | Jan 29, 2016 | |
| Huawei Euleros 2_0_sp2 | huawei-euleros-2_0_sp2-upgrade-curlhuawei-euleros-2_0_sp2-upgrade-libcurlhuawei-euleros-2_0_sp2-upgrade-libcurl-devel | Dec 4, 2019 | Jan 29, 2016 | |
| Huawei Euleros 2_0_sp3 | huawei-euleros-2_0_sp3-upgrade-curlhuawei-euleros-2_0_sp3-upgrade-libcurlhuawei-euleros-2_0_sp3-upgrade-libcurl-devel | Sep 25, 2019 | Jan 29, 2016 | |
| Huawei Euleros 2_0_sp5 | huawei-euleros-2_0_sp5-upgrade-curlhuawei-euleros-2_0_sp5-upgrade-libcurlhuawei-euleros-2_0_sp5-upgrade-libcurl-devel | Jun 27, 2019 | Jan 29, 2016 | |
| Oracle Solaris | oracle-solaris-11-3-upgrade-web-curl-7-45-0-0-175-3-14-0-1-0 | May 29, 2017 | Jan 29, 2016 | |
| Redhat_linux | — | no-fix-redhat-rpm-package | Jul 9, 2025 | Jan 27, 2016 |
| Suse | — | suse-upgrade-curlsuse-upgrade-curl-openssl1suse-upgrade-libcurl-develsuse-upgrade-libcurl4suse-upgrade-libcurl4-32bitsuse-upgrade-libcurl4-openssl1suse-upgrade-libcurl4-openssl1-32bitsuse-upgrade-libcurl4-x86suse-upgrade-sles11sp4-docker-image | Feb 4, 2016 | Jan 29, 2016 |
| Ubuntu | ubuntu-upgrade-libcurl3ubuntu-upgrade-libcurl3-gnutlsubuntu-upgrade-libcurl3-nss | Feb 2, 2016 | Jan 27, 2016 | |
| Vmware Photon_os | vmware-photon_os_update_tdnf | Jan 20, 2025 | Jan 29, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub