Encode Oss · Httpx · CVE-2021-41945
**Nome do software vulnerável e versões afetadas**
Encode OSS httpx versões < 0.23.0
Encode OSS httpx versão <=1.0.0.beta0
**Descrição**
O problema está relacionado à validação insuficiente de entradas nos componentes `httpx.URL` e `httpx.Client`, bem como em algumas funções que utilizam `httpx.URL.copy with`. Isso poderia permitir que um invasor remoto contornasse as restrições de segurança existentes.
**Recomendações**
Para versões do Encode OSS httpx < 0.23.0, atualize para a versão 0.23.0 ou posterior para resolver o problema.
Para versões do Encode OSS httpx <=1.0.0.beta0, atualize para uma versão posterior à 1.0.0.beta0 para resolver o problema.
Como solução temporária, considere restringir o uso de `httpx.URL` e `httpx.Client` até que um patch esteja disponível. Evite usar funções que utilizem `httpx.URL.copy with` nos endpoints da API afetados até que o problema seja resolvido.