Une faiblesse a été identifiée dans ELinks, elle pourrait être exploitée par des attaquants afin d'obtenir des informations sensibles. Ce problème résulte d'une erreur de conception où les requêtes POST pour des sites HTTPS sont envoyées en texte clair au serveur mandataire via la commande CONNECT, ce qui pourrait être exploité par des attaquants afin d'accéder à des données potentiellement sensibles.
Crédit Vulnérabilité découverte par Kalle Olavi Niemitalo.