Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-652x-xj99-gmcc

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 6.9

Описание

Exposure of Sensitive Information to an Unauthorized Actor in Requests

Requests (aka python-requests) before 2.3.0 allows remote servers to obtain sensitive information by reading the Proxy-Authorization header in a redirected request.

Пакеты

Наименование

requests

pip
Затронутые версииВерсия исправления

< 2.3.0

2.3.0

EPSS

Процентиль: 64%
0.00464
Низкий

6.9 Medium

CVSS4

Дефекты

CWE-200

Связанные уязвимости

ubuntu
больше 11 лет назад

Requests (aka python-requests) before 2.3.0 allows remote servers to obtain sensitive information by reading the Proxy-Authorization header in a redirected request.

redhat
около 12 лет назад

Requests (aka python-requests) before 2.3.0 allows remote servers to obtain sensitive information by reading the Proxy-Authorization header in a redirected request.

nvd
больше 11 лет назад

Requests (aka python-requests) before 2.3.0 allows remote servers to obtain sensitive information by reading the Proxy-Authorization header in a redirected request.

debian
больше 11 лет назад

Requests (aka python-requests) before 2.3.0 allows remote servers to o ...

EPSS

Процентиль: 64%
0.00464
Низкий

6.9 Medium

CVSS4

Дефекты

CWE-200