Логотип exploitDog
bind:CVE-2023-43804
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-43804

Количество 20

Количество 20

ubuntu логотип

CVE-2023-43804

больше 1 года назад

urllib3 is a user-friendly HTTP client library for Python. urllib3 doesn't treat the `Cookie` HTTP header special or provide any helpers for managing cookies over HTTP, that is the responsibility of the user. However, it is possible for a user to specify a `Cookie` header and unknowingly leak information via HTTP redirects to a different origin if that user doesn't disable redirects explicitly. This issue has been patched in urllib3 version 1.26.17 or 2.0.5.

CVSS3: 5.9
EPSS: Низкий
redhat логотип

CVE-2023-43804

больше 1 года назад

urllib3 is a user-friendly HTTP client library for Python. urllib3 doesn't treat the `Cookie` HTTP header special or provide any helpers for managing cookies over HTTP, that is the responsibility of the user. However, it is possible for a user to specify a `Cookie` header and unknowingly leak information via HTTP redirects to a different origin if that user doesn't disable redirects explicitly. This issue has been patched in urllib3 version 1.26.17 or 2.0.5.

CVSS3: 5.9
EPSS: Низкий
nvd логотип

CVE-2023-43804

больше 1 года назад

urllib3 is a user-friendly HTTP client library for Python. urllib3 doesn't treat the `Cookie` HTTP header special or provide any helpers for managing cookies over HTTP, that is the responsibility of the user. However, it is possible for a user to specify a `Cookie` header and unknowingly leak information via HTTP redirects to a different origin if that user doesn't disable redirects explicitly. This issue has been patched in urllib3 version 1.26.17 or 2.0.5.

CVSS3: 5.9
EPSS: Низкий
msrc логотип

CVE-2023-43804

2 месяца назад

CVSS3: 8.1
EPSS: Низкий
debian логотип

CVE-2023-43804

больше 1 года назад

urllib3 is a user-friendly HTTP client library for Python. urllib3 doe ...

CVSS3: 5.9
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:4108-1

больше 1 года назад

Security update for python-urllib3

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:4064-1

больше 1 года назад

Security update for python-urllib3

EPSS: Низкий
rocky логотип

RLSA-2024:2986

около 1 года назад

Moderate: python3.11-urllib3 security update

EPSS: Низкий
github логотип

GHSA-v845-jxx5-vc9f

больше 1 года назад

`Cookie` HTTP header isn't stripped on cross-origin redirects

CVSS3: 5.9
EPSS: Низкий
oracle-oval логотип

ELSA-2024-2986

около 1 года назад

ELSA-2024-2986: python3.11-urllib3 security update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2024-2159

около 1 года назад

ELSA-2024-2159: python3.11-urllib3 security update (MODERATE)

EPSS: Низкий
fstec логотип

BDU:2023-08730

больше 1 года назад

Уязвимость модуля urllib3 интерпретатора языка программирования Python, связанная с отсутствием защиты служебных данных, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 8.1
EPSS: Низкий
redos логотип

ROS-20240405-02

около 1 года назад

Уязвимость python3-urllib3

CVSS3: 8.1
EPSS: Низкий
oracle-oval логотип

ELSA-2024-0464

больше 1 года назад

ELSA-2024-0464: python-urllib3 security update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2024-0133

больше 1 года назад

ELSA-2024-0133: fence-agents security update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2024-0116

больше 1 года назад

ELSA-2024-0116: python-urllib3 security update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2023-7753

больше 1 года назад

ELSA-2023-7753: fence-agents security update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2024-2985

около 1 года назад

ELSA-2024-2985: python39:3.9 and python39-devel:3.9 security update (MODERATE)

EPSS: Низкий
redos логотип

ROS-20240412-04

около 1 года назад

Множественные уязвимости salt

CVSS3: 8.1
EPSS: Низкий
oracle-oval логотип

ELSA-2024-2987

около 1 года назад

ELSA-2024-2987: python27:2.7 security update (MODERATE)

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2023-43804

urllib3 is a user-friendly HTTP client library for Python. urllib3 doesn't treat the `Cookie` HTTP header special or provide any helpers for managing cookies over HTTP, that is the responsibility of the user. However, it is possible for a user to specify a `Cookie` header and unknowingly leak information via HTTP redirects to a different origin if that user doesn't disable redirects explicitly. This issue has been patched in urllib3 version 1.26.17 or 2.0.5.

CVSS3: 5.9
1%
Низкий
больше 1 года назад
redhat логотип
CVE-2023-43804

urllib3 is a user-friendly HTTP client library for Python. urllib3 doesn't treat the `Cookie` HTTP header special or provide any helpers for managing cookies over HTTP, that is the responsibility of the user. However, it is possible for a user to specify a `Cookie` header and unknowingly leak information via HTTP redirects to a different origin if that user doesn't disable redirects explicitly. This issue has been patched in urllib3 version 1.26.17 or 2.0.5.

CVSS3: 5.9
1%
Низкий
больше 1 года назад
nvd логотип
CVE-2023-43804

urllib3 is a user-friendly HTTP client library for Python. urllib3 doesn't treat the `Cookie` HTTP header special or provide any helpers for managing cookies over HTTP, that is the responsibility of the user. However, it is possible for a user to specify a `Cookie` header and unknowingly leak information via HTTP redirects to a different origin if that user doesn't disable redirects explicitly. This issue has been patched in urllib3 version 1.26.17 or 2.0.5.

CVSS3: 5.9
1%
Низкий
больше 1 года назад
msrc логотип
CVSS3: 8.1
1%
Низкий
2 месяца назад
debian логотип
CVE-2023-43804

urllib3 is a user-friendly HTTP client library for Python. urllib3 doe ...

CVSS3: 5.9
1%
Низкий
больше 1 года назад
suse-cvrf логотип
SUSE-SU-2023:4108-1

Security update for python-urllib3

1%
Низкий
больше 1 года назад
suse-cvrf логотип
SUSE-SU-2023:4064-1

Security update for python-urllib3

1%
Низкий
больше 1 года назад
rocky логотип
RLSA-2024:2986

Moderate: python3.11-urllib3 security update

1%
Низкий
около 1 года назад
github логотип
GHSA-v845-jxx5-vc9f

`Cookie` HTTP header isn't stripped on cross-origin redirects

CVSS3: 5.9
1%
Низкий
больше 1 года назад
oracle-oval логотип
ELSA-2024-2986

ELSA-2024-2986: python3.11-urllib3 security update (MODERATE)

около 1 года назад
oracle-oval логотип
ELSA-2024-2159

ELSA-2024-2159: python3.11-urllib3 security update (MODERATE)

около 1 года назад
fstec логотип
BDU:2023-08730

Уязвимость модуля urllib3 интерпретатора языка программирования Python, связанная с отсутствием защиты служебных данных, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 8.1
1%
Низкий
больше 1 года назад
redos логотип
ROS-20240405-02

Уязвимость python3-urllib3

CVSS3: 8.1
1%
Низкий
около 1 года назад
oracle-oval логотип
ELSA-2024-0464

ELSA-2024-0464: python-urllib3 security update (MODERATE)

больше 1 года назад
oracle-oval логотип
ELSA-2024-0133

ELSA-2024-0133: fence-agents security update (MODERATE)

больше 1 года назад
oracle-oval логотип
ELSA-2024-0116

ELSA-2024-0116: python-urllib3 security update (MODERATE)

больше 1 года назад
oracle-oval логотип
ELSA-2023-7753

ELSA-2023-7753: fence-agents security update (MODERATE)

больше 1 года назад
oracle-oval логотип
ELSA-2024-2985

ELSA-2024-2985: python39:3.9 and python39-devel:3.9 security update (MODERATE)

около 1 года назад
redos логотип
ROS-20240412-04

Множественные уязвимости salt

CVSS3: 8.1
около 1 года назад
oracle-oval логотип
ELSA-2024-2987

ELSA-2024-2987: python27:2.7 security update (MODERATE)

около 1 года назад

Уязвимостей на страницу