A flaw in libcurl makes it wrongly reuse an HTTP connection setup for a given hostname using Negotiate authentication, when the initial request is done using empty credentials. This can make user B's request get sent over user A's previously authenticated connection.
{
"binaries": [
{
"binary_name": "curl",
"binary_version": "7.68.0-1ubuntu2.25+esm7"
},
{
"binary_name": "libcurl3-gnutls",
"binary_version": "7.68.0-1ubuntu2.25+esm7"
},
{
"binary_name": "libcurl3-nss",
"binary_version": "7.68.0-1ubuntu2.25+esm7"
},
{
"binary_name": "libcurl4",
"binary_version": "7.68.0-1ubuntu2.25+esm7"
}
]
}
{
"binaries": [
{
"binary_name": "curl",
"binary_version": "7.81.0-1ubuntu1.27"
},
{
"binary_name": "libcurl3-gnutls",
"binary_version": "7.81.0-1ubuntu1.27"
},
{
"binary_name": "libcurl3-nss",
"binary_version": "7.81.0-1ubuntu1.27"
},
{
"binary_name": "libcurl4",
"binary_version": "7.81.0-1ubuntu1.27"
}
]
}