PT-2020-6483 · Urllib3+9 · Urllib3+9

Publicado

2020-02-10

·

Atualizado

2026-06-03

·

CVE-2020-26137

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do software vulnerável e versões afetadas
Versões do urllib3 anteriores à 1.25.9
Descrição
A vulnerabilidade está relacionada à neutralização insuficiente de elementos especiais no método de solicitação HTTP, o que pode levar à injeção de CRLF caso o invasor controle o método de solicitação HTTP. Isso pode ser demonstrado inserindo-se os caracteres de controle CR e LF no primeiro argumento de putrequest(). A exploração desse problema pode permitir que um invasor remoto acesse e comprometa dados confidenciais.
Recomendações
Para versões anteriores à 1.25.9, atualize para a versão 1.25.9 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir o uso da função putrequest() para minimizar o risco de exploração.

Correção

DoS

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2021:1631
ALSA-2021:1761
ALT-PU-2023-7180
BDU:2021-05230
CESA-2021_1631
CESA-2021_1761
CESA-2022_5235
CLEANSTART-2026-SV37938
CVE-2020-26137
DLA-2686-1
DLA-3610-1
GHSA-WQVQ-5M8C-6G24
MGASA-2021-0054
MGASA-2021-0055
OPENSUSE-SU-2020:2237-1
OPENSUSE-SU-2020:2282-1
OPENSUSE-SU-2020_2237-1
OPENSUSE-SU-2020_2282-1
OPENSUSE-SU-2021:1206-1
OPENSUSE-SU-2021:2817-1
OPENSUSE-SU-2021_1206-1
OPENSUSE-SU-2021_2817-1
OPENSUSE-SU-2024:13212-1
OPENSUSE-SU-2024:13213-1
PYSEC-2020-148
RHSA-2020:4299
RHSA-2021:0034
RHSA-2021:0079
RHSA-2021:1631
RHSA-2021:1761
RHSA-2021_1631
RHSA-2021_1761
RHSA-2022:5235
RHSA-2022_5235
RLSA-2021:1631
RLSA-2021:1761
ROSA-SA-2023-2203
SUSE-FU-2022:0444-1
SUSE-FU-2022:0445-1
SUSE-SU-2020:3309-1
SUSE-SU-2020:3624-1
SUSE-SU-2020:3723-1
SUSE-SU-2020:3897-1
SUSE-SU-2020_3723-1
SUSE-SU-2021:2817-1
SUSE-SU-2021:3251-1
SUSE-SU-2021_2817-1
SUSE-SU-2021_3251-1
USN-4570-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Red Hat
Rocky Linux
Suse
Ubuntu
Urllib3