환경 변수의 프록시 구성에 따라 순차적으로 전송하면서 libcurl 핸들을 재사용할 경우, libcurl은 요청 사이에 프록시 인증 상태를 지우지 못합니다. 구체적으로 첫 번째 전송에서 Digest 인증을 사용해 `proxyA`에 인증한 경우, 이후 `proxyB`를 통해 라우팅되는 전송에서 `proxyA` 전용인 `Proxy-Authorization:` 헤더가 잘못 유출됩니다.
환경 변수의 프록시 구성에 따라 순차적으로 전송하면서 libcurl 핸들을 재사용할 경우, libcurl은 요청 사이에 프록시 인증 상태를 지우지 못합니다. 구체적으로 첫 번째 전송에서 Digest 인증을 사용해 `proxyA`에 인증한 경우, 이후 `proxyB`를 통해 라우팅되는 전송에서 `proxyA` 전용인 `Proxy-Authorization:` 헤더가 잘못 유출됩니다.
한국어 설명은 영문 원문을 기준으로 제공됩니다. 제품명·버전·보안 식별자는 아래 원문과 함께 확인할 수 있습니다.
영문 원문 보기
When reusing a libcurl handle for sequential transfers driven by environment-variable proxy configuration, libcurl fails to clear the proxy authentication state between requests. Specifically, if the initial transfer authenticates against `proxyA` using Digest auth, a subsequent transfer routed through `proxyB` erroneously leaks the `Proxy-Authorization:` header intended solely for `proxyA`.