Уязвимость CVE-2021-33503: Информация

Описание

An issue was discovered in urllib3 before 1.26.5. When provided with a URL containing many @ characters in the authority component, the authority regular expression exhibits catastrophic backtracking, causing a denial of service if a URL were passed as a parameter or redirected to via an HTTP redirect.

Важность: HIGH (7,5) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Опубликовано: 29 июня 2021 г.
Изменено: 21 ноября 2024 г.
Идентификатор типа ошибки: CWE-400

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
python-module-urllib3p101.25.10-alt3.p101.25.10-alt3.p10ALT-PU-2024-13325-2358582Исправлено
python-module-urllib3p10_e2k1.25.10-alt3.p101.25.10-alt3.p10ALT-PU-2024-13836-1-Исправлено
python-module-urllib3p91.25.6-alt11.25.6-alt1ALT-PU-2020-2173-1250567Исправлено
python-module-urllib3c10f21.25.10-alt3.c10f21.26.20-alt1.c10f2ALT-PU-2024-13329-2358585Исправлено
python-module-urllib3c9f21.25.11-alt0.c9.21.26.20-alt0.c9ALT-PU-2024-13327-2358584Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:python:urllib3:*:*:*:*:*:*:*:*
      Start including
      1.25.4
      End excluding
      1.26.5

      Конфигурация 2

      cpe:2.3:o:fedoraproject:fedora:33:*:*:*:*:*:*:*

      cpe:2.3:o:fedoraproject:fedora:34:*:*:*:*:*:*:*

      Конфигурация 3

      cpe:2.3:a:oracle:instantis_enterprisetrack:17.1:*:*:*:*:*:*:*

      cpe:2.3:a:oracle:instantis_enterprisetrack:17.2:*:*:*:*:*:*:*

      cpe:2.3:a:oracle:instantis_enterprisetrack:17.3:*:*:*:*:*:*:*

      cpe:2.3:a:oracle:enterprise_manager_ops_center:12.4.0.0:*:*:*:*:*:*:*

      cpe:2.3:a:oracle:zfs_storage_appliance_kit:8.8:*:*:*:*:*:*:*