curl: OAuth2 Bearer Token Leak via Cross-Protocol Redirect
CVE-2025-14524 Published on January 8, 2026
bearer token leak on cross-protocol redirect
When an OAuth2 bearer token is used for an HTTP(S) transfer, and that transfer
performs a cross-protocol redirect to a second URL that uses an IMAP, LDAP,
POP3 or SMTP scheme, curl might wrongly pass on the bearer token to the new
target host.
Vulnerability Analysis
CVE-2025-14524 is exploitable with network access, requires user interaction. This vulnerability is consided to have a high level of attack complexity. The potential impact of an exploit of this vulnerability is considered to have a high impact on confidentiality, with no impact on integrity and availability.
Weakness Type
Insufficiently Protected Credentials
The product transmits or stores authentication credentials, but it uses an insecure method that is susceptible to unauthorized interception and/or retrieval.
Products Associated with CVE-2025-14524
You can be notified by email with stack.watch whenever vulnerabilities like CVE-2025-14524 are published in these products:
Affected Versions
curl:- Version 7.33.0 and below 8.14.2 is affected.
- Version 8.15.0 and below 8.16.1 is affected.
- Version 8.17.0 and below 8.18.0 is affected.
- Version 06c1bea72faabb6fad4b7ef818aafaa336c9a7aa and below 1a822275d333dc6da6043497160fd04c8fa48640 is affected.
- Version 8.17.0 is affected.
- Version 8.16.0 is affected.
- Version 8.15.0 is affected.
- Version 8.14.1 is affected.
- Version 8.14.0 is affected.
- Version 8.13.0 is affected.
- Version 8.12.1 is affected.
- Version 8.12.0 is affected.
- Version 8.11.1 is affected.
- Version 8.11.0 is affected.
- Version 8.10.1 is affected.
- Version 8.10.0 is affected.
- Version 8.9.1 is affected.
- Version 8.9.0 is affected.
- Version 8.8.0 is affected.
- Version 8.7.1 is affected.
- Version 8.7.0 is affected.
- Version 8.6.0 is affected.
- Version 8.5.0 is affected.
- Version 8.4.0 is affected.
- Version 8.3.0 is affected.
- Version 8.2.1 is affected.
- Version 8.2.0 is affected.
- Version 8.1.2 is affected.
- Version 8.1.1 is affected.
- Version 8.1.0 is affected.
- Version 8.0.1 is affected.
- Version 8.0.0 is affected.
- Version 7.88.1 is affected.
- Version 7.88.0 is affected.
- Version 7.87.0 is affected.
- Version 7.86.0 is affected.
- Version 7.85.0 is affected.
- Version 7.84.0 is affected.
- Version 7.83.1 is affected.
- Version 7.83.0 is affected.
- Version 7.82.0 is affected.
- Version 7.81.0 is affected.
- Version 7.80.0 is affected.
- Version 7.79.1 is affected.
- Version 7.79.0 is affected.
- Version 7.78.0 is affected.
- Version 7.77.0 is affected.
- Version 7.76.1 is affected.
- Version 7.76.0 is affected.
- Version 7.75.0 is affected.
- Version 7.74.0 is affected.
- Version 7.73.0 is affected.
- Version 7.72.0 is affected.
- Version 7.71.1 is affected.
- Version 7.71.0 is affected.
- Version 7.70.0 is affected.
- Version 7.69.1 is affected.
- Version 7.69.0 is affected.
- Version 7.68.0 is affected.
- Version 7.67.0 is affected.
- Version 7.66.0 is affected.
- Version 7.65.3 is affected.
- Version 7.65.2 is affected.
- Version 7.65.1 is affected.
- Version 7.65.0 is affected.
- Version 7.64.1 is affected.
- Version 7.64.0 is affected.
- Version 7.63.0 is affected.
- Version 7.62.0 is affected.
- Version 7.61.1 is affected.
- Version 7.61.0 is affected.
- Version 7.60.0 is affected.
- Version 7.59.0 is affected.
- Version 7.58.0 is affected.
- Version 7.57.0 is affected.
- Version 7.56.1 is affected.
- Version 7.56.0 is affected.
- Version 7.55.1 is affected.
- Version 7.55.0 is affected.
- Version 7.54.1 is affected.
- Version 7.54.0 is affected.
- Version 7.53.1 is affected.
- Version 7.53.0 is affected.
- Version 7.52.1 is affected.
- Version 7.52.0 is affected.
- Version 7.51.0 is affected.
- Version 7.50.3 is affected.
- Version 7.50.2 is affected.
- Version 7.50.1 is affected.
- Version 7.50.0 is affected.
- Version 7.49.1 is affected.
- Version 7.49.0 is affected.
- Version 7.48.0 is affected.
- Version 7.47.1 is affected.
- Version 7.47.0 is affected.
- Version 7.46.0 is affected.
- Version 7.45.0 is affected.
- Version 7.44.0 is affected.
- Version 7.43.0 is affected.
- Version 7.42.1 is affected.
- Version 7.42.0 is affected.
- Version 7.41.0 is affected.
- Version 7.40.0 is affected.
- Version 7.39.0 is affected.
- Version 7.38.0 is affected.
- Version 7.37.1 is affected.
- Version 7.37.0 is affected.
- Version 7.36.0 is affected.
- Version 7.35.0 is affected.
- Version 7.34.0 is affected.
- Version 7.33.0 is affected.
Exploit Probability
EPSS (Exploit Prediction Scoring System) scores estimate the probability that a vulnerability will be exploited in the wild within the next 30 days. The percentile shows you how this score compares to all other vulnerabilities.