INFSA-2024:2986: Устранение уязвимости python3.11-urllib3

Информация о бюллетене

Идентификатор: INFSA-2024:2986

Тип: устранение уязвимостей

Дата публикации: 2024-08-23 19:56:07 UTC

Информация о пакете

Библиотека urllib3 — это мощный HTTP-клиент на Python. Поддерживает пул соединений и POST-запросы для файлов.

Описание уязвимостей

  • CVE-2023-43804

    Уязвимость модуля urllib3 интерпретатора языка программирования Python связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 5.9 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты