HIGHMaven

Kiota abstractions RedirectHandler leaks Cookie/Proxy-Authorization headers on cross-host redirect

Kiota abstractions RedirectHandler leaks Cookie/Proxy-Authorization headers on cross-host redirect

CVE-2026-44503Published 4 months agoUpdated 5 days agoSource: OSV

Affected packages

  • Microsoft.Kiota.Abstractionsbefore 1.22.0
  • com.microsoft.kiota:microsoft-kiota-abstractionsbefore 1.9.1
  • github.com/microsoft/kiota-http-go
  • kiota-typescript
  • microsoft-kiota-httpbefore 1.9.9

Exploit signal

Known exploited (CISA KEV)
No
EPSS score
EPSS percentile

EPSS is the probability a CVE is exploited in the wild; percentile is its rank among all CVEs.

Kiota abstractions RedirectHandler leaks Cookie/Proxy-Authorization headers on cross-host redirect | HackTribune