Уязвимость CVE-2021-33503: Информация

Описание

An issue was discovered in urllib3 before 1.26.5. When provided with a URL containing many @ characters in the authority component, the authority regular expression exhibits catastrophic backtracking, causing a denial of service if a URL were passed as a parameter or redirected to via an HTTP redirect.

Важность: HIGH (7,5) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Опубликовано: 29 июня 2021 г.
Изменено: 7 ноября 2023 г.
Идентификатор типа ошибки: CWE-400

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
python-module-urllib3p91.25.6-alt11.25.6-alt1ALT-PU-2020-2173-1250567Исправлено
python-module-urllib3c9f21.25.6-alt11.25.11-alt0.c9.1ALT-PU-2020-2173-1250567Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:python:urllib3:*:*:*:*:*:*:*:*
      Start including
      1.25.4
      End excliding
      1.26.5

      Конфигурация 2

      cpe:2.3:o:fedoraproject:fedora:33:*:*:*:*:*:*:*

      cpe:2.3:o:fedoraproject:fedora:34:*:*:*:*:*:*:*

      Конфигурация 3

      cpe:2.3:a:oracle:instantis_enterprisetrack:17.1:*:*:*:*:*:*:*

      cpe:2.3:a:oracle:instantis_enterprisetrack:17.2:*:*:*:*:*:*:*

      cpe:2.3:a:oracle:instantis_enterprisetrack:17.3:*:*:*:*:*:*:*

      cpe:2.3:a:oracle:enterprise_manager_ops_center:12.4.0.0:*:*:*:*:*:*:*

      cpe:2.3:a:oracle:zfs_storage_appliance_kit:8.8:*:*:*:*:*:*:*