python-urllib3-1.10.2-7.0.1.el7.AXS7

エラータID: AXSA:2024-9026:07

リリース日: 
2024/11/19 Tuesday - 09:37
題名: 
python-urllib3-1.10.2-7.0.1.el7.AXS7
影響のあるチャネル: 
Asianux Server 7 for x86_64
Severity: 
Moderate
Description: 

以下項目について対処しました。

[Security Fix]
- urllib には、Proxy-Authorization ヘッダーのデータに認証情報
が含まれるものとして処理しないことに起因して、オリジン間
のリダイレクト時に Proxy-Authorization ヘッダーを削除しない
問題があるため、リモートの攻撃者により、プロキシサポート
を有効化しない状態下での細工された HTTP リクエストの送信
を介して、認証情報の漏洩を可能とする脆弱性が存在します。
(CVE-2024-37891)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

Asianux Server 7 for x86_64
  1. python-urllib3-1.10.2-7.0.1.el7.AXS7.noarch.rpm
    MD5: cf352e9e7def11d440e35d6e97806e18
    SHA-256: 818ff653b2d0a90e0c494ebe252967f2ec14014ac70ee9917539798e30c903e8
    Size: 102.12 kB