UNKNOWNCVE-2026-33745
CVE-2026-33745: cpp-httplib HTTP Credentials Leak kwetsbaarheid
Platform
cpp
Component
cpp-httplib
Opgelost in
0.39.0
CVE-2026-33745 beschrijft een kwetsbaarheid in cpp-httplib. De HTTP client stuurt Basic Auth, Bearer Token en Digest Auth credentials door naar willekeurige hosts bij cross-origin HTTP redirects. Dit kan leiden tot het lekken van credentials. Versies < 0.39.0 zijn kwetsbaar. De issue is opgelost in versie 0.39.0.
Hoe te verhelpen
Update de cpp-httplib-bibliotheek naar versie 0.39.0 of hoger. Dit zal de kwetsbaarheid oplossen die het lekken van authenticatiegegevens naar niet-vertrouwde hosts tijdens cross-origin HTTP-omleidingen mogelijk maakt.
Veelgestelde vragen
Wat is CVE-2026-33745?
CVE-2026-33745 is een kwetsbaarheid in cpp-httplib waardoor credentials gelekt kunnen worden.
Ben ik getroffen door CVE-2026-33745?
U bent mogelijk getroffen als u cpp-httplib gebruikt in een versie kleiner dan 0.39.0.
Hoe kan ik CVE-2026-33745 oplossen?
Update cpp-httplib naar versie 0.39.0 of nieuwer.
Bewaak uw afhankelijkheden automatisch
Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.
Gratis beginnen