CVE-2023-24329
Une faille dans le composant urllib.parse de Python avant la version 3.11.4 permet aux attaquants de contourner les méthodes de blocage en fournissant une...
- Publié
- 17 févr. 2023
- Mise à jour
- 3 nov. 2025
- Attribution de CNA
- mitre
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:NModéré · 30 prochains jours
- Percentile
- 97,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une faille dans le composant urllib.parse de Python avant la version 3.11.4 permet aux attaquants de contourner les méthodes de blocage en fournissant une URL commençant par des caractères blancs.
Sources
3- CVE-2023-24329-labRecherche
Laboratoire Docker autonome démontrant CVE-2023-24329, une différentielle du parseur urllib Python qui contourne les filtres de schéma d'URL et d'hôte, avec des environnements vulnérables et corrigés pour un apprentissage pratique de la sécurité.
Preuve de concept démontrant un contournement de l'analyse d'URL dans urllib.parse de Python (CVE-2023-24329) qui permet de contourner les listes noires en ajoutant des espaces au début.
Preuve de concept pour CVE-2023-24329, une faille d'analyse syntaxique de Python urllib permettant des attaques par confusion d'URL. Inclut un script exécutable et des références à la recherche en sécurité originale.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.