Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Wshanks

#30343de 53,635
8.7CVSS total
Vulnerabilidades · 1
PT-2022-6568
8.7
2022-12-22
Unknown · Python Charmers Future · CVE-2022-40899
**Nome do software vulnerável e versões afetadas** Python Charmers, versões 0.18.2 e anteriores **Descrição** O problema está relacionado à validação inadequada de entradas ao lidar com o cabeçalho Set-Cookie, permitindo que um invasor remoto envie uma solicitação HTTP especialmente criada e execute um ataque de negação de serviço usando expressões regulares, especificamente um ataque ReDoS. Isso pode levar a um uso excessivo da CPU. **Recomendações** Para as versões 0.18.2 e anteriores, atualize para a versão 0.18.3 para resolver o problema. Como solução temporária, considere restringir o acesso ao cabeçalho Set-Cookie para minimizar o risco de exploração. Evite usar o cabeçalho `Set-Cookie` no endpoint da API afetado até que o problema seja resolvido.