CVE-2026-80231 (GCVE-0-2026-80231)
Vulnerability from cvelistv5
Published
2026-09-06 17:48
Modified
2026-09-15 06:03
CWE
  • CWE-488 - Exposure of Data Element to Wrong Session
Summary
A flaw in libcurl makes it wrongly reuse an existing HTTPS connection setup for a given hostname even when using a different Native CA Store setting (`CURLSSLOPT_NATIVE_CA`) than when the connection was created.
Impacted products
Vendor Product Version
curl curl Version: 7.71.0   
Version: 8.15.0   
Version: 8.17.0   
Version: 8.21.0   
Create a notification for this product.
   curl curl Version: 148534db57dda611cf8516e92e4d6e35fc1e5074
Create a notification for this product.
   curl curl Version: 8.21.0
Version: 8.20.0
Version: 8.19.0
Version: 8.18.0
Version: 8.17.0
Version: 8.16.0
Version: 8.15.0
Version: 8.14.1
Version: 8.14.0
Version: 8.13.0
Version: 8.12.1
Version: 8.12.0
Version: 8.11.1
Version: 8.11.0
Version: 8.10.1
Version: 8.10.0
Version: 8.9.1
Version: 8.9.0
Version: 8.8.0
Version: 8.7.1
Version: 8.7.0
Version: 8.6.0
Version: 8.5.0
Version: 8.4.0
Version: 8.3.0
Version: 8.2.1
Version: 8.2.0
Version: 8.1.2
Version: 8.1.1
Version: 8.1.0
Version: 8.0.1
Version: 8.0.0
Version: 7.88.1
Version: 7.88.0
Version: 7.87.0
Version: 7.86.0
Version: 7.85.0
Version: 7.84.0
Version: 7.83.1
Version: 7.83.0
Version: 7.82.0
Version: 7.81.0
Version: 7.80.0
Version: 7.79.1
Version: 7.79.0
Version: 7.78.0
Version: 7.77.0
Version: 7.76.1
Version: 7.76.0
Version: 7.75.0
Version: 7.74.0
Version: 7.73.0
Version: 7.72.0
Version: 7.71.1
Version: 7.71.0
Create a notification for this product.
Show details on NVD website


{
  "containers": {
    "adp": [
      {
        "metrics": [
          {
            "cvssV3_1": {
              "attackComplexity": "LOW",
              "attackVector": "NETWORK",
              "availabilityImpact": "HIGH",
              "baseScore": 7.5,
              "baseSeverity": "HIGH",
              "confidentialityImpact": "NONE",
              "integrityImpact": "NONE",
              "privilegesRequired": "NONE",
              "scope": "UNCHANGED",
              "userInteraction": "NONE",
              "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H",
              "version": "3.1"
            }
          },
          {
            "other": {
              "content": {
                "id": "CVE-2026-80231",
                "options": [
                  {
                    "Exploitation": "poc"
                  },
                  {
                    "Automatable": "yes"
                  },
                  {
                    "Technical Impact": "partial"
                  }
                ],
                "role": "CISA Coordinator",
                "timestamp": "2026-09-08T18:50:09.901920Z",
                "version": "2.0.3"
              },
              "type": "ssvc"
            }
          }
        ],
        "problemTypes": [
          {
            "descriptions": [
              {
                "cweId": "CWE-488",
                "description": "CWE-488 Exposure of Data Element to Wrong Session",
                "lang": "en",
                "type": "CWE"
              }
            ]
          }
        ],
        "providerMetadata": {
          "dateUpdated": "2026-09-08T18:51:07.952Z",
          "orgId": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
          "shortName": "CISA-ADP"
        },
        "references": [
          {
            "tags": [
              "exploit"
            ],
            "url": "https://hackerone.com/reports/3969368"
          }
        ],
        "title": "CISA ADP Vulnrichment"
      }
    ],
    "cna": {
      "affected": [
        {
          "defaultStatus": "unaffected",
          "product": "curl",
          "vendor": "curl",
          "versions": [
            {
              "lessThan": "8.14.2",
              "status": "affected",
              "version": "7.71.0",
              "versionType": "semver"
            },
            {
              "lessThan": "8.16.1",
              "status": "affected",
              "version": "8.15.0",
              "versionType": "semver"
            },
            {
              "lessThan": "8.20.1",
              "status": "affected",
              "version": "8.17.0",
              "versionType": "semver"
            },
            {
              "lessThan": "8.22.0",
              "status": "affected",
              "version": "8.21.0",
              "versionType": "semver"
            }
          ]
        },
        {
          "defaultStatus": "unaffected",
          "product": "curl",
          "repo": "https://github.com/curl/curl.git",
          "vendor": "curl",
          "versions": [
            {
              "lessThan": "7be1e70cb6bcd83e130ecfe8cb91b6a7dcdeff42",
              "status": "affected",
              "version": "148534db57dda611cf8516e92e4d6e35fc1e5074",
              "versionType": "git"
            }
          ]
        },
        {
          "defaultStatus": "unaffected",
          "product": "curl",
          "vendor": "curl",
          "versions": [
            {
              "status": "affected",
              "version": "8.21.0"
            },
            {
              "status": "affected",
              "version": "8.20.0"
            },
            {
              "status": "affected",
              "version": "8.19.0"
            },
            {
              "status": "affected",
              "version": "8.18.0"
            },
            {
              "status": "affected",
              "version": "8.17.0"
            },
            {
              "status": "affected",
              "version": "8.16.0"
            },
            {
              "status": "affected",
              "version": "8.15.0"
            },
            {
              "status": "affected",
              "version": "8.14.1"
            },
            {
              "status": "affected",
              "version": "8.14.0"
            },
            {
              "status": "affected",
              "version": "8.13.0"
            },
            {
              "status": "affected",
              "version": "8.12.1"
            },
            {
              "status": "affected",
              "version": "8.12.0"
            },
            {
              "status": "affected",
              "version": "8.11.1"
            },
            {
              "status": "affected",
              "version": "8.11.0"
            },
            {
              "status": "affected",
              "version": "8.10.1"
            },
            {
              "status": "affected",
              "version": "8.10.0"
            },
            {
              "status": "affected",
              "version": "8.9.1"
            },
            {
              "status": "affected",
              "version": "8.9.0"
            },
            {
              "status": "affected",
              "version": "8.8.0"
            },
            {
              "status": "affected",
              "version": "8.7.1"
            },
            {
              "status": "affected",
              "version": "8.7.0"
            },
            {
              "status": "affected",
              "version": "8.6.0"
            },
            {
              "status": "affected",
              "version": "8.5.0"
            },
            {
              "status": "affected",
              "version": "8.4.0"
            },
            {
              "status": "affected",
              "version": "8.3.0"
            },
            {
              "status": "affected",
              "version": "8.2.1"
            },
            {
              "status": "affected",
              "version": "8.2.0"
            },
            {
              "status": "affected",
              "version": "8.1.2"
            },
            {
              "status": "affected",
              "version": "8.1.1"
            },
            {
              "status": "affected",
              "version": "8.1.0"
            },
            {
              "status": "affected",
              "version": "8.0.1"
            },
            {
              "status": "affected",
              "version": "8.0.0"
            },
            {
              "status": "affected",
              "version": "7.88.1"
            },
            {
              "status": "affected",
              "version": "7.88.0"
            },
            {
              "status": "affected",
              "version": "7.87.0"
            },
            {
              "status": "affected",
              "version": "7.86.0"
            },
            {
              "status": "affected",
              "version": "7.85.0"
            },
            {
              "status": "affected",
              "version": "7.84.0"
            },
            {
              "status": "affected",
              "version": "7.83.1"
            },
            {
              "status": "affected",
              "version": "7.83.0"
            },
            {
              "status": "affected",
              "version": "7.82.0"
            },
            {
              "status": "affected",
              "version": "7.81.0"
            },
            {
              "status": "affected",
              "version": "7.80.0"
            },
            {
              "status": "affected",
              "version": "7.79.1"
            },
            {
              "status": "affected",
              "version": "7.79.0"
            },
            {
              "status": "affected",
              "version": "7.78.0"
            },
            {
              "status": "affected",
              "version": "7.77.0"
            },
            {
              "status": "affected",
              "version": "7.76.1"
            },
            {
              "status": "affected",
              "version": "7.76.0"
            },
            {
              "status": "affected",
              "version": "7.75.0"
            },
            {
              "status": "affected",
              "version": "7.74.0"
            },
            {
              "status": "affected",
              "version": "7.73.0"
            },
            {
              "status": "affected",
              "version": "7.72.0"
            },
            {
              "status": "affected",
              "version": "7.71.1"
            },
            {
              "status": "affected",
              "version": "7.71.0"
            }
          ]
        }
      ],
      "credits": [
        {
          "lang": "en",
          "type": "finder",
          "value": "Stanislav Fort (Aisle Research)"
        },
        {
          "lang": "en",
          "type": "remediation developer",
          "value": "Daniel Stenberg"
        }
      ],
      "descriptions": [
        {
          "lang": "en",
          "value": "A flaw in libcurl makes it wrongly reuse an existing HTTPS connection setup\nfor a given hostname even when using a different Native CA Store setting\n(`CURLSSLOPT_NATIVE_CA`) than when the connection was created."
        }
      ],
      "problemTypes": [
        {
          "descriptions": [
            {
              "cweId": "CWE-488",
              "description": "Exposure of Data Element to Wrong Session",
              "lang": "en",
              "type": "CWE"
            }
          ]
        }
      ],
      "providerMetadata": {
        "dateUpdated": "2026-09-15T06:03:11.962Z",
        "orgId": "2499f714-1537-4658-8207-48ae4bb9eae9",
        "shortName": "curl"
      },
      "references": [
        {
          "url": "https://curl.se/docs/CVE-2026-80231.json"
        },
        {
          "url": "https://curl.se/docs/CVE-2026-80231.html"
        },
        {
          "url": "https://hackerone.com/reports/3969368"
        }
      ],
      "title": "native CA store conn reuse",
      "x_generator": {
        "engine": "cvelib 1.8.0"
      },
      "x_osv": {
        "affected": [
          {
            "ranges": [
              {
                "events": [
                  {
                    "introduced": "7.71.0"
                  },
                  {
                    "fixed": "8.14.2"
                  },
                  {
                    "introduced": "8.15.0"
                  },
                  {
                    "fixed": "8.16.1"
                  },
                  {
                    "introduced": "8.17.0"
                  },
                  {
                    "fixed": "8.20.1"
                  },
                  {
                    "introduced": "8.21.0"
                  },
                  {
                    "fixed": "8.22.0"
                  }
                ],
                "type": "SEMVER"
              },
              {
                "events": [
                  {
                    "introduced": "148534db57dda611cf8516e92e4d6e35fc1e5074"
                  },
                  {
                    "fixed": "7be1e70cb6bcd83e130ecfe8cb91b6a7dcdeff42"
                  }
                ],
                "repo": "https://github.com/curl/curl.git",
                "type": "GIT"
              }
            ],
            "versions": [
              "8.21.0",
              "8.20.0",
              "8.19.0",
              "8.18.0",
              "8.17.0",
              "8.16.0",
              "8.15.0",
              "8.14.1",
              "8.14.0",
              "8.13.0",
              "8.12.1",
              "8.12.0",
              "8.11.1",
              "8.11.0",
              "8.10.1",
              "8.10.0",
              "8.9.1",
              "8.9.0",
              "8.8.0",
              "8.7.1",
              "8.7.0",
              "8.6.0",
              "8.5.0",
              "8.4.0",
              "8.3.0",
              "8.2.1",
              "8.2.0",
              "8.1.2",
              "8.1.1",
              "8.1.0",
              "8.0.1",
              "8.0.0",
              "7.88.1",
              "7.88.0",
              "7.87.0",
              "7.86.0",
              "7.85.0",
              "7.84.0",
              "7.83.1",
              "7.83.0",
              "7.82.0",
              "7.81.0",
              "7.80.0",
              "7.79.1",
              "7.79.0",
              "7.78.0",
              "7.77.0",
              "7.76.1",
              "7.76.0",
              "7.75.0",
              "7.74.0",
              "7.73.0",
              "7.72.0",
              "7.71.1",
              "7.71.0"
            ]
          }
        ],
        "aliases": [
          "CVE-2026-80231"
        ],
        "credits": [
          {
            "name": "Stanislav Fort (Aisle Research)",
            "type": "finder"
          },
          {
            "name": "Daniel Stenberg",
            "type": "remediation developer"
          }
        ],
        "database_specific": {
          "CWE": {
            "desc": "Exposure of Data Element to Wrong Session",
            "id": "CWE-488"
          },
          "URL": "https://curl.se/docs/CVE-2026-80231.json",
          "affects": "both",
          "issue": "https://hackerone.com/reports/3969368",
          "last_affected": "8.21.0",
          "package": "curl",
          "severity": "Low",
          "www": "https://curl.se/docs/CVE-2026-80231.html"
        },
        "details": "A flaw in libcurl makes it wrongly reuse an existing HTTPS connection setup\nfor a given hostname even when using a different Native CA Store setting\n(`CURLSSLOPT_NATIVE_CA`) than when the connection was created.",
        "id": "CURL-CVE-2026-80231",
        "modified": "2026-09-07T10:34:51.00Z",
        "published": "2026-09-02T08:00:00.00Z",
        "schema_version": "1.5.0",
        "summary": "native CA store conn reuse"
      }
    }
  },
  "cveMetadata": {
    "assignerOrgId": "2499f714-1537-4658-8207-48ae4bb9eae9",
    "assignerShortName": "curl",
    "cveId": "CVE-2026-80231",
    "datePublished": "2026-09-06T17:48:38.062Z",
    "dateReserved": "2026-08-26T04:24:27.361Z",
    "dateUpdated": "2026-09-15T06:03:11.962Z",
    "state": "PUBLISHED"
  },
  "dataType": "CVE_RECORD",
  "dataVersion": "5.2",
  "vulnerability-lookup:meta": {
    "vulnrichment": {
      "containers": "{\"adp\": [{\"title\": \"CISA ADP Vulnrichment\", \"metrics\": [{\"cvssV3_1\": {\"scope\": \"UNCHANGED\", \"version\": \"3.1\", \"baseScore\": 7.5, \"attackVector\": \"NETWORK\", \"baseSeverity\": \"HIGH\", \"vectorString\": \"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H\", \"integrityImpact\": \"NONE\", \"userInteraction\": \"NONE\", \"attackComplexity\": \"LOW\", \"availabilityImpact\": \"HIGH\", \"privilegesRequired\": \"NONE\", \"confidentialityImpact\": \"NONE\"}}, {\"other\": {\"type\": \"ssvc\", \"content\": {\"id\": \"CVE-2026-80231\", \"role\": \"CISA Coordinator\", \"options\": [{\"Exploitation\": \"poc\"}, {\"Automatable\": \"yes\"}, {\"Technical Impact\": \"partial\"}], \"version\": \"2.0.3\", \"timestamp\": \"2026-09-08T18:50:09.901920Z\"}}}], \"references\": [{\"url\": \"https://hackerone.com/reports/3969368\", \"tags\": [\"exploit\"]}], \"problemTypes\": [{\"descriptions\": [{\"lang\": \"en\", \"type\": \"CWE\", \"cweId\": \"CWE-488\", \"description\": \"CWE-488 Exposure of Data Element to Wrong Session\"}]}], \"providerMetadata\": {\"orgId\": \"134c704f-9b21-4f2e-91b3-4a467353bcc0\", \"shortName\": \"CISA-ADP\", \"dateUpdated\": \"2026-09-08T18:50:55.455Z\"}}], \"cna\": {\"title\": \"native CA store conn reuse\", \"x_osv\": {\"id\": \"CURL-CVE-2026-80231\", \"aliases\": [\"CVE-2026-80231\"], \"credits\": [{\"name\": \"Stanislav Fort (Aisle Research)\", \"type\": \"finder\"}, {\"name\": \"Daniel Stenberg\", \"type\": \"remediation developer\"}], \"details\": \"A flaw in libcurl makes it wrongly reuse an existing HTTPS connection setup\\nfor a given hostname even when using a different Native CA Store setting\\n(`CURLSSLOPT_NATIVE_CA`) than when the connection was created.\", \"summary\": \"native CA store conn reuse\", \"affected\": [{\"ranges\": [{\"type\": \"SEMVER\", \"events\": [{\"introduced\": \"7.71.0\"}, {\"fixed\": \"8.14.2\"}, {\"introduced\": \"8.15.0\"}, {\"fixed\": \"8.16.1\"}, {\"introduced\": \"8.17.0\"}, {\"fixed\": \"8.20.1\"}, {\"introduced\": \"8.21.0\"}, {\"fixed\": \"8.22.0\"}]}, {\"repo\": \"https://github.com/curl/curl.git\", \"type\": \"GIT\", \"events\": [{\"introduced\": \"148534db57dda611cf8516e92e4d6e35fc1e5074\"}, {\"fixed\": \"7be1e70cb6bcd83e130ecfe8cb91b6a7dcdeff42\"}]}], \"versions\": [\"8.21.0\", \"8.20.0\", \"8.19.0\", \"8.18.0\", \"8.17.0\", \"8.16.0\", \"8.15.0\", \"8.14.1\", \"8.14.0\", \"8.13.0\", \"8.12.1\", \"8.12.0\", \"8.11.1\", \"8.11.0\", \"8.10.1\", \"8.10.0\", \"8.9.1\", \"8.9.0\", \"8.8.0\", \"8.7.1\", \"8.7.0\", \"8.6.0\", \"8.5.0\", \"8.4.0\", \"8.3.0\", \"8.2.1\", \"8.2.0\", \"8.1.2\", \"8.1.1\", \"8.1.0\", \"8.0.1\", \"8.0.0\", \"7.88.1\", \"7.88.0\", \"7.87.0\", \"7.86.0\", \"7.85.0\", \"7.84.0\", \"7.83.1\", \"7.83.0\", \"7.82.0\", \"7.81.0\", \"7.80.0\", \"7.79.1\", \"7.79.0\", \"7.78.0\", \"7.77.0\", \"7.76.1\", \"7.76.0\", \"7.75.0\", \"7.74.0\", \"7.73.0\", \"7.72.0\", \"7.71.1\", \"7.71.0\"]}], \"modified\": \"2026-09-07T10:34:51.00Z\", \"published\": \"2026-09-02T08:00:00.00Z\", \"schema_version\": \"1.5.0\", \"database_specific\": {\"CWE\": {\"id\": \"CWE-488\", \"desc\": \"Exposure of Data Element to Wrong Session\"}, \"URL\": \"https://curl.se/docs/CVE-2026-80231.json\", \"www\": \"https://curl.se/docs/CVE-2026-80231.html\", \"issue\": \"https://hackerone.com/reports/3969368\", \"affects\": \"both\", \"package\": \"curl\", \"severity\": \"Low\", \"last_affected\": \"8.21.0\"}}, \"credits\": [{\"lang\": \"en\", \"type\": \"finder\", \"value\": \"Stanislav Fort (Aisle Research)\"}, {\"lang\": \"en\", \"type\": \"remediation developer\", \"value\": \"Daniel Stenberg\"}], \"affected\": [{\"vendor\": \"curl\", \"product\": \"curl\", \"versions\": [{\"status\": \"affected\", \"version\": \"7.71.0\", \"lessThan\": \"8.14.2\", \"versionType\": \"semver\"}, {\"status\": \"affected\", \"version\": \"8.15.0\", \"lessThan\": \"8.16.1\", \"versionType\": \"semver\"}, {\"status\": \"affected\", \"version\": \"8.17.0\", \"lessThan\": \"8.20.1\", \"versionType\": \"semver\"}, {\"status\": \"affected\", \"version\": \"8.21.0\", \"lessThan\": \"8.22.0\", \"versionType\": \"semver\"}], \"defaultStatus\": \"unaffected\"}, {\"repo\": \"https://github.com/curl/curl.git\", \"vendor\": \"curl\", \"product\": \"curl\", \"versions\": [{\"status\": \"affected\", \"version\": \"148534db57dda611cf8516e92e4d6e35fc1e5074\", \"lessThan\": \"7be1e70cb6bcd83e130ecfe8cb91b6a7dcdeff42\", \"versionType\": \"git\"}], \"defaultStatus\": \"unaffected\"}, {\"vendor\": \"curl\", \"product\": \"curl\", \"versions\": [{\"status\": \"affected\", \"version\": \"8.21.0\"}, {\"status\": \"affected\", \"version\": \"8.20.0\"}, {\"status\": \"affected\", \"version\": \"8.19.0\"}, {\"status\": \"affected\", \"version\": \"8.18.0\"}, {\"status\": \"affected\", \"version\": \"8.17.0\"}, {\"status\": \"affected\", \"version\": \"8.16.0\"}, {\"status\": \"affected\", \"version\": \"8.15.0\"}, {\"status\": \"affected\", \"version\": \"8.14.1\"}, {\"status\": \"affected\", \"version\": \"8.14.0\"}, {\"status\": \"affected\", \"version\": \"8.13.0\"}, {\"status\": \"affected\", \"version\": \"8.12.1\"}, {\"status\": \"affected\", \"version\": \"8.12.0\"}, {\"status\": \"affected\", \"version\": \"8.11.1\"}, {\"status\": \"affected\", \"version\": \"8.11.0\"}, {\"status\": \"affected\", \"version\": \"8.10.1\"}, {\"status\": \"affected\", \"version\": \"8.10.0\"}, {\"status\": \"affected\", \"version\": \"8.9.1\"}, {\"status\": \"affected\", \"version\": \"8.9.0\"}, {\"status\": \"affected\", \"version\": \"8.8.0\"}, {\"status\": \"affected\", \"version\": \"8.7.1\"}, {\"status\": \"affected\", \"version\": \"8.7.0\"}, {\"status\": \"affected\", \"version\": \"8.6.0\"}, {\"status\": \"affected\", \"version\": \"8.5.0\"}, {\"status\": \"affected\", \"version\": \"8.4.0\"}, {\"status\": \"affected\", \"version\": \"8.3.0\"}, {\"status\": \"affected\", \"version\": \"8.2.1\"}, {\"status\": \"affected\", \"version\": \"8.2.0\"}, {\"status\": \"affected\", \"version\": \"8.1.2\"}, {\"status\": \"affected\", \"version\": \"8.1.1\"}, {\"status\": \"affected\", \"version\": \"8.1.0\"}, {\"status\": \"affected\", \"version\": \"8.0.1\"}, {\"status\": \"affected\", \"version\": \"8.0.0\"}, {\"status\": \"affected\", \"version\": \"7.88.1\"}, {\"status\": \"affected\", \"version\": \"7.88.0\"}, {\"status\": \"affected\", \"version\": \"7.87.0\"}, {\"status\": \"affected\", \"version\": \"7.86.0\"}, {\"status\": \"affected\", \"version\": \"7.85.0\"}, {\"status\": \"affected\", \"version\": \"7.84.0\"}, {\"status\": \"affected\", \"version\": \"7.83.1\"}, {\"status\": \"affected\", \"version\": \"7.83.0\"}, {\"status\": \"affected\", \"version\": \"7.82.0\"}, {\"status\": \"affected\", \"version\": \"7.81.0\"}, {\"status\": \"affected\", \"version\": \"7.80.0\"}, {\"status\": \"affected\", \"version\": \"7.79.1\"}, {\"status\": \"affected\", \"version\": \"7.79.0\"}, {\"status\": \"affected\", \"version\": \"7.78.0\"}, {\"status\": \"affected\", \"version\": \"7.77.0\"}, {\"status\": \"affected\", \"version\": \"7.76.1\"}, {\"status\": \"affected\", \"version\": \"7.76.0\"}, {\"status\": \"affected\", \"version\": \"7.75.0\"}, {\"status\": \"affected\", \"version\": \"7.74.0\"}, {\"status\": \"affected\", \"version\": \"7.73.0\"}, {\"status\": \"affected\", \"version\": \"7.72.0\"}, {\"status\": \"affected\", \"version\": \"7.71.1\"}, {\"status\": \"affected\", \"version\": \"7.71.0\"}], \"defaultStatus\": \"unaffected\"}], \"references\": [{\"url\": \"https://curl.se/docs/CVE-2026-80231.json\"}, {\"url\": \"https://curl.se/docs/CVE-2026-80231.html\"}, {\"url\": \"https://hackerone.com/reports/3969368\"}], \"x_generator\": {\"engine\": \"cvelib 1.8.0\"}, \"descriptions\": [{\"lang\": \"en\", \"value\": \"A flaw in libcurl makes it wrongly reuse an existing HTTPS connection setup\\nfor a given hostname even when using a different Native CA Store setting\\n(`CURLSSLOPT_NATIVE_CA`) than when the connection was created.\"}], \"problemTypes\": [{\"descriptions\": [{\"lang\": \"en\", \"type\": \"CWE\", \"cweId\": \"CWE-488\", \"description\": \"Exposure of Data Element to Wrong Session\"}]}], \"providerMetadata\": {\"orgId\": \"2499f714-1537-4658-8207-48ae4bb9eae9\", \"shortName\": \"curl\", \"dateUpdated\": \"2026-09-15T06:03:11.962Z\"}}}",
      "cveMetadata": "{\"cveId\": \"CVE-2026-80231\", \"state\": \"PUBLISHED\", \"dateUpdated\": \"2026-09-15T06:03:11.962Z\", \"dateReserved\": \"2026-08-26T04:24:27.361Z\", \"assignerOrgId\": \"2499f714-1537-4658-8207-48ae4bb9eae9\", \"datePublished\": \"2026-09-06T17:48:38.062Z\", \"assignerShortName\": \"curl\"}",
      "dataType": "CVE_RECORD",
      "dataVersion": "5.2"
    }
  }
}


Log in or create an account to share your comment.




Tags
Taxonomy of the tags.


Loading…

Loading…

Loading…

Sightings

Author Source Type Date

Nomenclature

  • Seen: The vulnerability was mentioned, discussed, or seen somewhere by the user.
  • Confirmed: The vulnerability is confirmed from an analyst perspective.
  • Published Proof of Concept: A public proof of concept is available for this vulnerability.
  • Exploited: This vulnerability was exploited and seen by the user reporting the sighting.
  • Patched: This vulnerability was successfully patched by the user reporting the sighting.
  • Not exploited: This vulnerability was not exploited or seen by the user reporting the sighting.
  • Not confirmed: The user expresses doubt about the veracity of the vulnerability.
  • Not patched: This vulnerability was not successfully patched by the user reporting the sighting.


Loading…

Loading…