
🍪 Microsoft admins: turns out “encrypted” doesn’t help if your proxy setup leaks session cookies. CVE-2026-5119 = hijack-by-design vibes. Patch fast, folks. https://windowsforum.com/threads/cve-2026-5119-libsoup-cookie-leak-via-http-proxy-connect-enables-session-hijacking.409307/ #SessionHijacking #LibsoupVulnerability #HttpProxy #Cwe319InformationDisclosure https://t.co/QIdDvmZ5Kn
Post summary
The tweet urges Microsoft admins to patch CVE‑2026‑5119, a libsoup vulnerability that leaks session cookies through an HTTP proxy, enabling session hijacking; it does not provide a PoC, exploit code, or evidence of active exploitation.


