CVE-2023-43804
O cabeçalho HTTP Cookie não é removido em redirecionamentos de origem cruzada
- Publicado
- 4 de out. de 2023
- Atualizado
- 3 de nov. de 2025
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 20 de set. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:NBaixo · próximos 30 dias
- Percentil
- 66,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
urllib3 é uma biblioteca cliente HTTP amigável para Python. O urllib3 não trata o cabeçalho HTTP `Cookie` de forma especial nem fornece quaisquer auxiliares para gerenciar cookies via HTTP, isso é responsabilidade do usuário. No entanto, é possível que um usuário especifique um cabeçalho `Cookie` e, sem saber, vaze informações por meio de redirecionamentos HTTP para uma origem diferente se esse usuário não desabilitar os redirecionamentos explicitamente. Este problema foi corrigido na versão 1.26.17 ou 2.0.5 do urllib3.
Fontes
1Laboratório conteinerizado de três camadas que reproduz o vazamento de cookie do urllib3 CVE-2023-43804 por meio de redirecionamentos de origem cruzada, com script de exploração e verificação de patch.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.