Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Lebr0Nlio

#26873de 53,635
9.4CVSS total
Vulnerabilidades · 1
PT-2022-5665
9.4
2022-04-28
Encode Oss · Httpx · CVE-2021-41945
**Nome do software vulnerável e versões afetadas** Encode OSS httpx versões < 0.23.0 Encode OSS httpx versão <=1.0.0.beta0 **Descrição** O problema está relacionado à validação insuficiente de entradas nos componentes `httpx.URL` e `httpx.Client`, bem como em algumas funções que utilizam `httpx.URL.copy with`. Isso poderia permitir que um invasor remoto contornasse as restrições de segurança existentes. **Recomendações** Para versões do Encode OSS httpx < 0.23.0, atualize para a versão 0.23.0 ou posterior para resolver o problema. Para versões do Encode OSS httpx <=1.0.0.beta0, atualize para uma versão posterior à 1.0.0.beta0 para resolver o problema. Como solução temporária, considere restringir o uso de `httpx.URL` e `httpx.Client` até que um patch esteja disponível. Evite usar funções que utilizem `httpx.URL.copy with` nos endpoints da API afetados até que o problema seja resolvido.