Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Hamza Avvan

#37972de 53,635
7.4CVSS total
Vulnerabilidades · 1
PT-2022-9905
7.4
2022-08-04
Python · Python · CVE-2021-28861
**Nome do software vulnerável e versões afetadas** Versões do Python 3.x a 3.10 **Descrição** O problema está relacionado a uma vulnerabilidade de redirecionamento aberto no arquivo lib/http/server.py, devido à ausência de proteção contra o caractere “/” múltiplo no início do caminho URI, o que pode levar à divulgação de informações. Observa-se que isso é contestado por terceiros, pois a página de documentação do http.server.html afirma que o http.server não é recomendado para produção e implementa apenas verificações básicas de segurança. **Recomendações** Para as versões 3.x a 3.10, considere desativar o uso do http.server em ambientes de produção, conforme recomendado pela documentação, para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.