python-pip-9.0.3-8.0.1.el7.AXS7

エラータID: AXSA:2024-8982:05

リリース日: 
2024/11/12 Tuesday - 16:22
題名: 
python-pip-9.0.3-8.0.1.el7.AXS7
影響のあるチャネル: 
Asianux Server 7 for x86_64
Severity: 
Moderate
Description: 

以下項目について対処しました。

[Security Fix]
- urllib には、Proxy-Authorization ヘッダーのデータに認証情報
が含まれるものとして処理しないことに起因して、オリジン間
のリダイレクト時に Proxy-Authorization ヘッダーを削除しない
問題があるため、リモートの攻撃者により、プロキシサポート
を有効化しない状態下での細工された HTTP リクエストの送信
を介して、認証情報の漏洩を可能とする脆弱性が存在します。
(CVE-2024-37891)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

Asianux Server 7 for x86_64
  1. python3-pip-9.0.3-8.0.1.el7.AXS7.noarch.rpm
    MD5: 69c8d26776bacf6b90c6c8a17da7766a
    SHA-256: 4815e17cfa0fb42c49636c055a160913cad5f7096a686a71e965772b0ca99600
    Size: 1.62 MB