CVE-2026-44431
urllib3: Sensible Header werden bei proxied Low-Level-Weiterleitungen über Ursprünge hinweg weitergegeben
- Veröffentlicht
- 13.05.2026
- Aktualisiert
- 26.06.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 29.09.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
- Perzentil
- 26,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
urllib3 ist eine HTTP-Client-Bibliothek für Python. Von 1.23 bis vor 2.7.0 leiten Cross-Origin-Weiterleitungen, die von der Low-Level-API über ProxyManager.connection_from_url().urlopen(..., assert_same_host=False) verfolgt werden, weiterhin diese sensiblen Header weiter. Diese Schwachstelle ist in 2.7.0 behoben.
Quellen
- cve-replayForschung
Unabhängige Offline-Regression von CVE-2026-44431 über gepinnte urllib3-Releases hinweg, mit Attribution des ursprünglichen Melders.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.