Unknown · Python Charmers Future · CVE-2022-40899
**Nome do software vulnerável e versões afetadas**
Python Charmers, versões 0.18.2 e anteriores
**Descrição**
O problema está relacionado à validação inadequada de entradas ao lidar com o cabeçalho Set-Cookie, permitindo que um invasor remoto envie uma solicitação HTTP especialmente criada e execute um ataque de negação de serviço usando expressões regulares, especificamente um ataque ReDoS. Isso pode levar a um uso excessivo da CPU.
**Recomendações**
Para as versões 0.18.2 e anteriores, atualize para a versão 0.18.3 para resolver o problema. Como solução temporária, considere restringir o acesso ao cabeçalho Set-Cookie para minimizar o risco de exploração. Evite usar o cabeçalho `Set-Cookie` no endpoint da API afetado até que o problema seja resolvido.