Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-r82c-j4mq-5xfw

Опубликовано: 27 окт. 2020
Источник: github
Github: Прошло ревью

Описание

Update bitlyshortener to >=0.5.0 to prevent generating some invalid short URLs

Impact

Due to a sudden upstream breaking change by Bitly, versions of bitlyshortener <0.5.0 can generate an invalid short URL when a vanity domain exists.

Patches

Upgrading bitlyshortener to 0.5.0 or newer will prevent the generation of any such invalid short URLs.

References

Пакеты

Наименование

bitlyshortener

pip
Затронутые версииВерсия исправления

< 0.5.0

0.5.0

Дефекты

CWE-601

Дефекты

CWE-601