Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pg2w-x9wp-vw92

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью

Описание

Python Requests Session Fixation

The resolve_redirects function in sessions.py in requests 2.1.0 through 2.5.3 allows remote attackers to conduct session fixation attacks via a cookie without a host value in a redirect.

Пакеты

Наименование

requests

pip
Затронутые версииВерсия исправления

>= 2.1.0, < 2.6.0

2.6.0

EPSS

Процентиль: 83%
0.01945
Низкий

Связанные уязвимости

ubuntu
почти 11 лет назад

The resolve_redirects function in sessions.py in requests 2.1.0 through 2.5.3 allows remote attackers to conduct session fixation attacks via a cookie without a host value in a redirect.

redhat
почти 11 лет назад

The resolve_redirects function in sessions.py in requests 2.1.0 through 2.5.3 allows remote attackers to conduct session fixation attacks via a cookie without a host value in a redirect.

nvd
почти 11 лет назад

The resolve_redirects function in sessions.py in requests 2.1.0 through 2.5.3 allows remote attackers to conduct session fixation attacks via a cookie without a host value in a redirect.

debian
почти 11 лет назад

The resolve_redirects function in sessions.py in requests 2.1.0 throug ...

suse-cvrf
около 10 лет назад

Security update for python-requests

EPSS

Процентиль: 83%
0.01945
Низкий