Python · Python · CVE-2021-28861
**Nome do software vulnerável e versões afetadas**
Versões do Python 3.x a 3.10
**Descrição**
O problema está relacionado a uma vulnerabilidade de redirecionamento aberto no arquivo lib/http/server.py, devido à ausência de proteção contra o caractere “/” múltiplo no início do caminho URI, o que pode levar à divulgação de informações. Observa-se que isso é contestado por terceiros, pois a página de documentação do http.server.html afirma que o http.server não é recomendado para produção e implementa apenas verificações básicas de segurança.
**Recomendações**
Para as versões 3.x a 3.10, considere desativar o uso do http.server em ambientes de produção, conforme recomendado pela documentação, para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.