Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cmc7-mfmr-xqrx

Опубликовано: 07 апр. 2021
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 7.5

Описание

Logic error in authentication in proxy.py

before_upstream_connection in AuthPlugin in http/proxy/auth.py in proxy.py before 2.3.1 accepts incorrect Proxy-Authorization header data because of a boolean confusion (and versus or).

Пакеты

Наименование

proxy.py

pip
Затронутые версииВерсия исправления

< 2.3.1

2.3.1

EPSS

Процентиль: 61%
0.00412
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-287
CWE-480
CWE-697

Связанные уязвимости

CVSS3: 7.5
nvd
около 5 лет назад

before_upstream_connection in AuthPlugin in http/proxy/auth.py in proxy.py before 2.3.1 accepts incorrect Proxy-Authorization header data because of a boolean confusion (and versus or).

EPSS

Процентиль: 61%
0.00412
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-287
CWE-480
CWE-697