PT-2021-7377 · Python+10 · Urllib+10
Yeting Li
·
Publicado
2021-01-30
·
Atualizado
2025-08-11
·
CVE-2021-3733
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
urllib (versões afetadas não especificadas)
Descrição
Uma falha na classe AbstractBasicAuthHandler do urllib permite que um invasor que controle um servidor HTTP malicioso provoque uma negação de serviço por expressão regular (ReDOS) durante uma solicitação de autenticação, por meio de uma carga maliciosamente criada enviada pelo servidor ao cliente. A maior ameaça representada por essa falha é à disponibilidade da aplicação. Um invasor poderia explorar essa vulnerabilidade para causar uma negação de serviço, afetando a disponibilidade da aplicação.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Debian
Linuxmint
Red Hat
Rocky Linux
Suse
Ubuntu
Urllib