Urllib3 · Urllib3 · CVE-2025-50181
**Nome do Software Vulnerável e Versões Afetadas**
Versões do urllib3 anteriores à 2.5.0
**Descrição**
O problema afeta a forma como o urllib3 lida com redirecionamentos e tentativas de repetição, controlados pelo objeto `Retry`. Normalmente, os redirecionamentos podem ser desativados no nível da requisição ou ao instanciar um `PoolManager` com configurações específicas de `retries`. No entanto, devido a este problema, o parâmetro `retries` é ignorado, tornando impossível desativar redirecionamentos conforme o pretendido. Isso mantém vulneráveis as aplicações que tentam mitigar vulnerabilidades de Falsificação de Solicitação do Lado do Servidor (SSRF) ou de redirecionamento aberto ao desativarem redirecionamentos no nível do `PoolManager`.
**Recomendações**
Para versões anteriores à 2.5.0, atualize para uma versão corrigida do urllib3.
Como solução alternativa temporária, considere desativar redirecionamentos no nível da `request()` em vez do nível do `PoolManager()`.