CVE-2026-44503
概要

The RedirectHandler middleware in microsoft/kiota-java (com.microsoft.kiota:microsoft-kiota-http-okHttp v1.9.0) and other Kiota libraries fails to strip sensitive HTTP headers when following 3xx redirects to a different host or scheme. Only the Authorization header is removed; Cookie, Proxy-Authorization, and all custom headers are forwarded to the redirect target.

公表日 2026年5月15日1:16
登録日 2026年5月15日4:25
最終更新日 2026年5月15日3:13
関連情報、対策とツール
共通脆弱性一覧