Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-3116

Опубликовано: 11 янв. 2021
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

before_upstream_connection in AuthPlugin in http/proxy/auth.py in proxy.py before 2.3.1 accepts incorrect Proxy-Authorization header data because of a boolean confusion (and versus or).

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:proxy.py_project:proxy.py:*:*:*:*:*:*:*:*
Версия до 2.3.1 (исключая)

EPSS

Процентиль: 61%
0.00412
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-697

Связанные уязвимости

CVSS3: 7.5
github
почти 5 лет назад

Logic error in authentication in proxy.py

EPSS

Процентиль: 61%
0.00412
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-697