Пакет python/cpython от 0 и до 3.6.13, от 3.7.0 и до 3.7.10, от 3.8.0 и до 3.8.8, от 3.9.0 и до 3.9.2 уязвим для Web Cache Poisoning через …
Пакет python/cpython от 0 и до 3.6.13, от 3.7.0 и до 3.7.10, от 3.8.0 и до 3.8.8, от 3.9.0 и до 3.9.2 уязвим для Web Cache Poisoning через urllib.parse.parse_qsl и urllib.parse.parse_qs с использованием вектора, называемого parameter cloaking. Когда злоумышленник может разделять параметры запроса с помощью точки с запятой (;), он может вызвать разницу в интерпретации запроса между прокси (работающим с конфигурацией по умолчанию) и сервером. Это может привести к тому, что вредоносные запросы будут кэшироваться как совершенно безопасные, поскольку прокси обычно не видит точку с запятой в качестве разделителя и, следовательно, не включает ее в ключ кэша неключевого параметра.
Продукт выступает в роли промежуточного HTTP-агента (например, прокси-сервера или межсетевого экрана) в потоке данных между двумя объектами — клиентом и сервером, — однако интерпретирует некорректно сформированные HTTP-запросы или ответы иначе, чем конечные получатели этих сообщений.
https://cwe.mitre.org/data/definitions/444.html →Открыть в коллекции CWE →Нет описания в исходных данных.
https://capec.mitre.org/data/definitions/33.html →Открыть в коллекции CAPEC →Нет описания в исходных данных.
https://capec.mitre.org/data/definitions/273.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| libpython3 | Отслеживается | |
| pypy3 | Отслеживается | |
| pypy3 | Отслеживается | |
| python-django | Отслеживается | |
| python-django | Отслеживается | |
| python-django | Отслеживается | |
| python-django | Отслеживается | |
| python-django | Отслеживается | |
| python-django | Отслеживается | |
| python-django | Отслеживается | |
| python-django | Отслеживается | |
| python-django | Отслеживается | |
| python-django | Отслеживается | |
| python-django | Отслеживается | |
| python-django | Отслеживается | |
| python-django | Отслеживается | |
| python-django | Отслеживается | |
| python-django | Отслеживается | |
| python-django | Отслеживается | |
| python-django | Отслеживается |