{ "dataType": "CVE_RECORD", "dataVersion": "5.2", "cveMetadata": { "cveId": "CVE-2026-19931", "assignerOrgId": "2499f714-1537-4658-8207-48ae4bb9eae9", "state": "PUBLISHED", "assignerShortName": "curl", "dateReserved": "2026-08-15T10:35:02.789Z", "datePublished": "2026-09-06T17:47:43.523Z", "dateUpdated": "2026-09-15T06:02:51.009Z" }, "containers": { "cna": { "providerMetadata": { "orgId": "2499f714-1537-4658-8207-48ae4bb9eae9", "shortName": "curl", "dateUpdated": "2026-09-15T06:02:51.009Z" }, "title": "Negotiate ambient user conn reuse", "descriptions": [ { "lang": "en", "value": "A flaw in libcurl makes it wrongly reuse an HTTP connection setup for a given\nhostname using Negotiate authentication, when the initial request is done\nusing empty credentials. This can make user B's request get sent over user A's\npreviously authenticated connection." } ], "affected": [ { "vendor": "curl", "product": "curl", "versions": [ { "version": "7.64.1", "status": "affected", "versionType": "semver", "lessThan": "8.14.2" }, { "version": "8.15.0", "status": "affected", "versionType": "semver", "lessThan": "8.16.1" }, { "version": "8.17.0", "status": "affected", "versionType": "semver", "lessThan": "8.20.1" }, { "version": "8.21.0", "status": "affected", "versionType": "semver", "lessThan": "8.22.0" } ], "defaultStatus": "unaffected" }, { "vendor": "curl", "product": "curl", "versions": [ { "version": "6c6035532383e300c712e4c1cd9fdd749ed5cf59", "status": "affected", "versionType": "git", "lessThan": "7103a93b05bc69ea98ed9d05d02fa9eeba533f2f" } ], "defaultStatus": "unaffected", "repo": "https://github.com/curl/curl.git" }, { "vendor": "curl", "product": "curl", "versions": [ { "version": "8.21.0", "status": "affected" }, { "version": "8.20.0", "status": "affected" }, { "version": "8.19.0", "status": "affected" }, { "version": "8.18.0", "status": "affected" }, { "version": "8.17.0", "status": "affected" }, { "version": "8.16.0", "status": "affected" }, { "version": "8.15.0", "status": "affected" }, { "version": "8.14.1", "status": "affected" }, { "version": "8.14.0", "status": "affected" }, { "version": "8.13.0", "status": "affected" }, { "version": "8.12.1", "status": "affected" }, { "version": "8.12.0", "status": "affected" }, { "version": "8.11.1", "status": "affected" }, { "version": "8.11.0", "status": "affected" }, { "version": "8.10.1", "status": "affected" }, { "version": "8.10.0", "status": "affected" }, { "version": "8.9.1", "status": "affected" }, { "version": "8.9.0", "status": "affected" }, { "version": "8.8.0", "status": "affected" }, { "version": "8.7.1", "status": "affected" }, { "version": "8.7.0", "status": "affected" }, { "version": "8.6.0", "status": "affected" }, { "version": "8.5.0", "status": "affected" }, { "version": "8.4.0", "status": "affected" }, { "version": "8.3.0", "status": "affected" }, { "version": "8.2.1", "status": "affected" }, { "version": "8.2.0", "status": "affected" }, { "version": "8.1.2", "status": "affected" }, { "version": "8.1.1", "status": "affected" }, { "version": "8.1.0", "status": "affected" }, { "version": "8.0.1", "status": "affected" }, { "version": "8.0.0", "status": "affected" }, { "version": "7.88.1", "status": "affected" }, { "version": "7.88.0", "status": "affected" }, { "version": "7.87.0", "status": "affected" }, { "version": "7.86.0", "status": "affected" }, { "version": "7.85.0", "status": "affected" }, { "version": "7.84.0", "status": "affected" }, { "version": "7.83.1", "status": "affected" }, { "version": "7.83.0", "status": "affected" }, { "version": "7.82.0", "status": "affected" }, { "version": "7.81.0", "status": "affected" }, { "version": "7.80.0", "status": "affected" }, { "version": "7.79.1", "status": "affected" }, { "version": "7.79.0", "status": "affected" }, { "version": "7.78.0", "status": "affected" }, { "version": "7.77.0", "status": "affected" }, { "version": "7.76.1", "status": "affected" }, { "version": "7.76.0", "status": "affected" }, { "version": "7.75.0", "status": "affected" }, { "version": "7.74.0", "status": "affected" }, { "version": "7.73.0", "status": "affected" }, { "version": "7.72.0", "status": "affected" }, { "version": "7.71.1", "status": "affected" }, { "version": "7.71.0", "status": "affected" }, { "version": "7.70.0", "status": "affected" }, { "version": "7.69.1", "status": "affected" }, { "version": "7.69.0", "status": "affected" }, { "version": "7.68.0", "status": "affected" }, { "version": "7.67.0", "status": "affected" }, { "version": "7.66.0", "status": "affected" }, { "version": "7.65.3", "status": "affected" }, { "version": "7.65.2", "status": "affected" }, { "version": "7.65.1", "status": "affected" }, { "version": "7.65.0", "status": "affected" }, { "version": "7.64.1", "status": "affected" } ], "defaultStatus": "unaffected" } ], "references": [ { "url": "https://curl.se/docs/CVE-2026-19931.json" }, { "url": "https://curl.se/docs/CVE-2026-19931.html" }, { "url": "https://hackerone.com/reports/3923520" } ], "x_osv": { "schema_version": "1.5.0", "id": "CURL-CVE-2026-19931", "aliases": [ "CVE-2026-19931" ], "summary": "Negotiate ambient user conn reuse", "modified": "2026-09-07T10:34:51.00Z", "database_specific": { "package": "curl", "affects": "both", "URL": "https://curl.se/docs/CVE-2026-19931.json", "www": "https://curl.se/docs/CVE-2026-19931.html", "issue": "https://hackerone.com/reports/3923520", "CWE": { "id": "CWE-488", "desc": "Exposure of Data Element to Wrong Session" }, "last_affected": "8.21.0", "severity": "Medium" }, "published": "2026-09-02T08:00:00.00Z", "affected": [ { "ranges": [ { "type": "SEMVER", "events": [ { "introduced": "7.64.1" }, { "fixed": "8.14.2" }, { "introduced": "8.15.0" }, { "fixed": "8.16.1" }, { "introduced": "8.17.0" }, { "fixed": "8.20.1" }, { "introduced": "8.21.0" }, { "fixed": "8.22.0" } ] }, { "type": "GIT", "repo": "https://github.com/curl/curl.git", "events": [ { "introduced": "6c6035532383e300c712e4c1cd9fdd749ed5cf59" }, { "fixed": "7103a93b05bc69ea98ed9d05d02fa9eeba533f2f" } ] } ], "versions": [ "8.21.0", "8.20.0", "8.19.0", "8.18.0", "8.17.0", "8.16.0", "8.15.0", "8.14.1", "8.14.0", "8.13.0", "8.12.1", "8.12.0", "8.11.1", "8.11.0", "8.10.1", "8.10.0", "8.9.1", "8.9.0", "8.8.0", "8.7.1", "8.7.0", "8.6.0", "8.5.0", "8.4.0", "8.3.0", "8.2.1", "8.2.0", "8.1.2", "8.1.1", "8.1.0", "8.0.1", "8.0.0", "7.88.1", "7.88.0", "7.87.0", "7.86.0", "7.85.0", "7.84.0", "7.83.1", "7.83.0", "7.82.0", "7.81.0", "7.80.0", "7.79.1", "7.79.0", "7.78.0", "7.77.0", "7.76.1", "7.76.0", "7.75.0", "7.74.0", "7.73.0", "7.72.0", "7.71.1", "7.71.0", "7.70.0", "7.69.1", "7.69.0", "7.68.0", "7.67.0", "7.66.0", "7.65.3", "7.65.2", "7.65.1", "7.65.0", "7.64.1" ] } ], "credits": [ { "name": "Martin Dukek", "type": "finder" }, { "name": "Stefan Eissing", "type": "remediation developer" } ], "details": "A flaw in libcurl makes it wrongly reuse an HTTP connection setup for a given\nhostname using Negotiate authentication, when the initial request is done\nusing empty credentials. This can make user B's request get sent over user A's\npreviously authenticated connection." }, "problemTypes": [ { "descriptions": [ { "lang": "en", "description": "Exposure of Data Element to Wrong Session", "cweId": "CWE-488", "type": "CWE" } ] } ], "credits": [ { "lang": "en", "value": "Martin Dukek", "type": "finder" }, { "lang": "en", "value": "Stefan Eissing", "type": "remediation developer" } ], "x_generator": { "engine": "cvelib 1.8.0" } }, "adp": [ { "problemTypes": [ { "descriptions": [ { "type": "CWE", "cweId": "CWE-488", "lang": "en", "description": "CWE-488 Exposure of Data Element to Wrong Session" } ] } ], "references": [ { "url": "https://hackerone.com/reports/3923520", "tags": [ "exploit" ] } ], "metrics": [ { "cvssV3_1": { "scope": "UNCHANGED", "version": "3.1", "baseScore": 9.8, "attackVector": "NETWORK", "baseSeverity": "CRITICAL", "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H", "integrityImpact": "HIGH", "userInteraction": "NONE", "attackComplexity": "LOW", "availabilityImpact": "HIGH", "privilegesRequired": "NONE", "confidentialityImpact": "HIGH" } }, { "other": { "type": "ssvc", "content": { "timestamp": "2026-09-08T15:42:15.881334Z", "id": "CVE-2026-19931", "options": [ { "Exploitation": "poc" }, { "Automatable": "yes" }, { "Technical Impact": "total" } ], "role": "CISA Coordinator", "version": "2.0.3" } } } ], "title": "CISA ADP Vulnrichment", "providerMetadata": { "orgId": "134c704f-9b21-4f2e-91b3-4a467353bcc0", "shortName": "CISA-ADP", "dateUpdated": "2026-09-08T15:42:43.125Z" } } ] } }