CVE-2023-43804
Cookie HTTP हेडर क्रॉस-ओरिजिन रीडायरेक्ट पर हटाया नहीं जाता
- प्रकाशित
- 4 अक्टू॰ 2023
- अद्यतन
- 3 नव॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 20 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 66.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
urllib3 पायथन के लिए एक उपयोगकर्ता-मैत्रीपूर्ण HTTP क्लाइंट लाइब्रेरी है। urllib3 `Cookie` HTTP हेडर को विशेष रूप से नहीं मानता या HTTP पर कुकीज़ को प्रबंधित करने के लिए कोई सहायक प्रदान नहीं करता, यह उपयोगकर्ता की ज़िम्मेदारी है। हालाँकि, यह संभव है कि कोई उपयोगकर्ता `Cookie` हेडर निर्दिष्ट करे और अनजाने में HTTP रीडायरेक्ट के माध्यम से किसी भिन्न ओरिजिन पर जानकारी लीक कर दे, यदि वह उपयोगकर्ता रीडायरेक्ट को स्पष्ट रूप से अक्षम नहीं करता है। यह समस्या urllib3 संस्करण 1.26.17 या 2.0.5 में पैच कर दी गई है।
स्रोत
1CVE-2023-43804 urllib3 कुकी लीक को क्रॉस-ओरिजिन रीडायरेक्ट के माध्यम से पुनरुत्पादित करने वाली कंटेनरीकृत तीन-स्तरीय लैब, जिसमें एक्सप्लॉइट स्क्रिप्ट और पैच सत्यापन शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।