Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-x85f-j5v8-5vrv

Опубликовано: 21 янв. 2026
Источник: github
Github: Не прошло ревью
CVSS4: 6

Описание

When using http.cookies.Morsel, user-controlled cookie values and parameters can allow injecting HTTP headers into messages. Patch rejects all control characters within cookie names, values, and parameters.

When using http.cookies.Morsel, user-controlled cookie values and parameters can allow injecting HTTP headers into messages. Patch rejects all control characters within cookie names, values, and parameters.

EPSS

Процентиль: 33%
0.00401
Низкий

6 Medium

CVSS4

Дефекты

CWE-93

Связанные уязвимости

ubuntu
6 месяцев назад

When using http.cookies.Morsel, user-controlled cookie values and parameters can allow injecting HTTP headers into messages. Patch rejects all control characters within cookie names, values, and parameters.

CVSS3: 4.8
redhat
6 месяцев назад

When using http.cookies.Morsel, user-controlled cookie values and parameters can allow injecting HTTP headers into messages. Patch rejects all control characters within cookie names, values, and parameters.

nvd
6 месяцев назад

When using http.cookies.Morsel, user-controlled cookie values and parameters can allow injecting HTTP headers into messages. Patch rejects all control characters within cookie names, values, and parameters.

debian
6 месяцев назад

When using http.cookies.Morsel, user-controlled cookie values and para ...

CVSS3: 7.1
fstec
7 месяцев назад

Уязвимость компонента http.cookies.Morsel интерпретатора языка программирования Python, позволяющая нарушителю оказать воздействие на доступность защищаемой информации

EPSS

Процентиль: 33%
0.00401
Низкий

6 Medium

CVSS4

Дефекты

CWE-93