CVE-2025-10966

Source
https://cve.org/CVERecord?id=CVE-2025-10966
Import Source
https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2025-10966.json
JSON Data
https://api.osv.dev/v1/vulns/CVE-2025-10966
Aliases
Downstream
ALPINE (1)
AZL (2)
BELL (1)
CGA (1)
DEBIAN (1)
ECHO (1)
JLSEC (1)
MINI (1)
openSUSE (1)
RHSA (1)
ROOT (2)
Related
Published
2025-11-07T07:26:30Z
Modified
2026-09-17T03:30:33Z
Severity
  • 4.3 (Medium) CVSS_V3 - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N CVSS Calculator
Summary
missing SFTP host verification with wolfSSH
Details

curl's code for managing SSH connections when SFTP was done using the wolfSSH powered backend was flawed and missed host verification mechanisms.

This prevents curl from detecting MITM attackers and more.

Database specific
{
    "cna_assigner":  "curl",
    "cwe_ids":  [
        "CWE-322"
    ],
    "osv_generated_from":  "https://github.com/CVEProject/cvelistV5/tree/main/cves/2025/10xxx/CVE-2025-10966.json",
    "unresolved_ranges":  [
        {
            "extracted_events":  [
                {
                    "introduced":  "7.69.0"
                },
                {
                    "fixed":  "8.14.2"
                },
                {
                    "introduced":  "8.15.0"
                },
                {
                    "fixed":  "8.16.1"
                },
                {
                    "introduced":  "6773c7ca65cf2183295e56603f9b86a5ce816a06"
                },
                {
                    "fixed":  "b011e3fcfb06d6c0278595ee2ee297036fbe9793"
                }
            ],
            "source":  "AFFECTED_FIELD"
        }
    ]
}
References

Affected packages

Git / github.com/curl/curl

Affected ranges

Type
GIT
Repo
https://github.com/curl/curl
Events
Database specific
Show details
{
    "cpe":  "cpe:2.3:a:haxx:curl:*:*:*:*:*:*:*:*",
    "extracted_events":  [
        {
            "introduced":  "8.16.0"
        },
        {
            "last_affected":  "8.16.0"
        },
        {
            "introduced":  "8.15.0"
        },
        {
            "last_affected":  "8.15.0"
        },
        {
            "introduced":  "8.14.1"
        },
        {
            "last_affected":  "8.14.1"
        },
        {
            "introduced":  "8.14.0"
        },
        {
            "last_affected":  "8.14.0"
        },
        {
            "introduced":  "8.13.0"
        },
        {
            "last_affected":  "8.13.0"
        },
        {
            "introduced":  "8.12.1"
        },
        {
            "last_affected":  "8.12.1"
        },
        {
            "introduced":  "8.12.0"
        },
        {
            "last_affected":  "8.12.0"
        },
        {
            "introduced":  "8.11.1"
        },
        {
            "last_affected":  "8.11.1"
        },
        {
            "introduced":  "8.11.0"
        },
        {
            "last_affected":  "8.11.0"
        },
        {
            "introduced":  "8.10.1"
        },
        {
            "last_affected":  "8.10.1"
        },
        {
            "introduced":  "8.10.0"
        },
        {
            "last_affected":  "8.10.0"
        },
        {
            "introduced":  "8.9.1"
        },
        {
            "last_affected":  "8.9.1"
        },
        {
            "introduced":  "8.9.0"
        },
        {
            "last_affected":  "8.9.0"
        },
        {
            "introduced":  "8.8.0"
        },
        {
            "last_affected":  "8.8.0"
        },
        {
            "introduced":  "8.7.1"
        },
        {
            "last_affected":  "8.7.1"
        },
        {
            "introduced":  "8.7.0"
        },
        {
            "last_affected":  "8.7.0"
        },
        {
            "introduced":  "8.6.0"
        },
        {
            "last_affected":  "8.6.0"
        },
        {
            "introduced":  "8.5.0"
        },
        {
            "last_affected":  "8.5.0"
        },
        {
            "introduced":  "8.4.0"
        },
        {
            "last_affected":  "8.4.0"
        },
        {
            "introduced":  "8.3.0"
        },
        {
            "last_affected":  "8.3.0"
        },
        {
            "introduced":  "8.2.1"
        },
        {
            "last_affected":  "8.2.1"
        },
        {
            "introduced":  "8.2.0"
        },
        {
            "last_affected":  "8.2.0"
        },
        {
            "introduced":  "8.1.2"
        },
        {
            "last_affected":  "8.1.2"
        },
        {
            "introduced":  "8.1.1"
        },
        {
            "last_affected":  "8.1.1"
        },
        {
            "introduced":  "8.1.0"
        },
        {
            "last_affected":  "8.1.0"
        },
        {
            "introduced":  "8.0.1"
        },
        {
            "last_affected":  "8.0.1"
        },
        {
            "introduced":  "8.0.0"
        },
        {
            "last_affected":  "8.0.0"
        },
        {
            "introduced":  "7.88.1"
        },
        {
            "last_affected":  "7.88.1"
        },
        {
            "introduced":  "7.88.0"
        },
        {
            "last_affected":  "7.88.0"
        },
        {
            "introduced":  "7.87.0"
        },
        {
            "last_affected":  "7.87.0"
        },
        {
            "introduced":  "7.86.0"
        },
        {
            "last_affected":  "7.86.0"
        },
        {
            "introduced":  "7.85.0"
        },
        {
            "last_affected":  "7.85.0"
        },
        {
            "introduced":  "7.84.0"
        },
        {
            "last_affected":  "7.84.0"
        },
        {
            "introduced":  "7.83.1"
        },
        {
            "last_affected":  "7.83.1"
        },
        {
            "introduced":  "7.83.0"
        },
        {
            "last_affected":  "7.83.0"
        },
        {
            "introduced":  "7.82.0"
        },
        {
            "last_affected":  "7.82.0"
        },
        {
            "introduced":  "7.81.0"
        },
        {
            "last_affected":  "7.81.0"
        },
        {
            "introduced":  "7.80.0"
        },
        {
            "last_affected":  "7.80.0"
        },
        {
            "introduced":  "7.79.1"
        },
        {
            "last_affected":  "7.79.1"
        },
        {
            "introduced":  "7.79.0"
        },
        {
            "last_affected":  "7.79.0"
        },
        {
            "introduced":  "7.78.0"
        },
        {
            "last_affected":  "7.78.0"
        },
        {
            "introduced":  "7.77.0"
        },
        {
            "last_affected":  "7.77.0"
        },
        {
            "introduced":  "7.76.1"
        },
        {
            "last_affected":  "7.76.1"
        },
        {
            "introduced":  "7.76.0"
        },
        {
            "last_affected":  "7.76.0"
        },
        {
            "introduced":  "7.75.0"
        },
        {
            "last_affected":  "7.75.0"
        },
        {
            "introduced":  "7.74.0"
        },
        {
            "last_affected":  "7.74.0"
        },
        {
            "introduced":  "7.73.0"
        },
        {
            "last_affected":  "7.73.0"
        },
        {
            "introduced":  "7.72.0"
        },
        {
            "last_affected":  "7.72.0"
        },
        {
            "introduced":  "7.71.1"
        },
        {
            "last_affected":  "7.71.1"
        },
        {
            "introduced":  "7.71.0"
        },
        {
            "last_affected":  "7.71.0"
        },
        {
            "introduced":  "7.70.0"
        },
        {
            "last_affected":  "7.70.0"
        },
        {
            "introduced":  "7.69.1"
        },
        {
            "last_affected":  "7.69.1"
        },
        {
            "introduced":  "7.69.0"
        },
        {
            "last_affected":  "7.69.0"
        },
        {
            "fixed":  "8.17.0"
        }
    ],
    "source":  [
        "AFFECTED_FIELD",
        "CPE_RANGE"
    ]
}

Affected versions

7.*
7.69.0
7.69.1
7.70.0
7.71.0
7.71.1
7.72.0
7.73.0
7.74.0
7.75.0
7.76.0
7.76.1
7.77.0
7.78.0
7.79.0
7.79.1
7.80.0
7.81.0
7.82.0
7.83.0
7.83.1
7.84.0
7.85.0
7.86.0
7.87.0
7.88.0
7.88.1
8.*
8.0.0
8.0.1
8.1.0
8.1.1
8.1.2
8.10.0
8.10.1
8.11.0
8.11.1
8.12.0
8.12.1
8.13.0
8.14.0
8.14.1
8.15.0
8.16.0
8.2.0
8.2.1
8.3.0
8.4.0
8.5.0
8.6.0
8.7.0
8.7.1
8.8.0
8.9.0
8.9.1
Other
curl-8_16_0

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2025-10966.json"