Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2014-1830

Опубликовано: 25 дек. 2013
Источник: redhat
CVSS2: 2.6
EPSS Низкий

Уязвимость раскрытия чувствительной информации в Requests (python-requests) через заголовок Proxy-Authorization при перенаправлении запроса

Описание

Обнаружена уязвимость в Requests (известной как python-requests), которая позволяет удалённым серверам получить доступ к чувствительной информации путём чтения заголовка Proxy-Authorization в перенаправленном запросе.

Заявление

Служба безопасности Red Hat оценила эту проблему как имеющую низкое влияние на безопасность. В настоящее время не планируется устранение данной уязвимости в будущих обновлениях. Для получения дополнительной информации обратитесь к классификации серьёзности проблем.

Затронутые версии ПО

  • Requests (python-requests) до версии 2.3.0

Тип уязвимости

Несанкционированный доступ к чувствительной информации

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 7python-requestsUnder investigation
Red Hat Enterprise Linux OpenStack Platform 5 (Icehouse)python-requestsUnder investigation
Red Hat OpenStack Platform 4python-requestsUnder investigation
Red Hat Satellite 6python-requestsUnder investigation
Red Hat Storage 2.1python-requestsWill not fix
Red Hat Storage 3.0python-requestsWill not fix

Показывать по

Дополнительная информация

Статус:

Low
https://bugzilla.redhat.com/show_bug.cgi?id=1144907python-requests: Proxy-Authorization header leak

EPSS

Процентиль: 64%
0.00464
Низкий

2.6 Low

CVSS2

Связанные уязвимости

ubuntu
больше 11 лет назад

Requests (aka python-requests) before 2.3.0 allows remote servers to obtain sensitive information by reading the Proxy-Authorization header in a redirected request.

nvd
больше 11 лет назад

Requests (aka python-requests) before 2.3.0 allows remote servers to obtain sensitive information by reading the Proxy-Authorization header in a redirected request.

debian
больше 11 лет назад

Requests (aka python-requests) before 2.3.0 allows remote servers to o ...

github
больше 3 лет назад

Exposure of Sensitive Information to an Unauthorized Actor in Requests

EPSS

Процентиль: 64%
0.00464
Низкий

2.6 Low

CVSS2