PT-2025-4103 · Python+10 · Python+10
Seth Larson
·
Publicado
2025-01-31
·
Atualizado
2026-05-18
·
CVE-2025-0938
CVSS v4.0
6.3
Média
| Vetor | AV:N/AC:H/AT:P/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:L/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Python (versões afetadas não especificadas)
Descrição
O problema diz respeito às funções da biblioteca padrão do Python
urllib.parse.urlsplit e urlparse aceitarem nomes de domínio com colchetes, o que não é válido conforme a RFC 3986. Os colchetes destinam-se a ser usados como delimitadores para especificar hosts IPv6 e IPvFuture em URLs. Isso pode resultar em divergências na análise entre o analisador de URL do Python e outros analisadores de URL em conformidade com a especificação.Recomendações
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Almalinux
Astra Linux
Centos
Debian
Linuxmint
Python
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu