CVE-2026-91766 met en lumière une fuite lors des redirections PHP
Un message publié sur r/PHP signale la CVE-2026-91766 et l’associe à une fuite d’identifiants pendant des redirections HTTP en PHP. Le titre rappelle également que curl avait corrigé un problème comparable lié aux redirections en 2018. La source ne précise ni les versions PHP concernées, ni le correctif, ni la gravité, ni les conditions de reproduction.




Commentaires
Pas encore de commentaire — écris le premier.
Lance la discussion
Pas de compte ni de mot de passe — saisis simplement ton adresse e-mail et nous t’envoyons un lien de connexion à usage unique. Première visite ? Tout se met en place automatiquement.
Ton évaluation sera appliquée automatiquement après ta connexion.
Vérifie ta boîte mail
Nous avons envoyé un lien de connexion à …. Ouvre-le sur cet appareil — cet onglet te connectera automatiquement.
Rien reçu ? Vérifiez le dossier spam — et marquez le message « Non spam » pour qu'il arrive directement la prochaine fois.