漏洞信息详情
requests 代码问题漏洞
漏洞简介
requests是Python基金会的一个针对人类的优雅而简单的HTTP库。通过请求,您可以非常轻松地发送HTTP / 1.1请求。无需将查询字符串手动添加到您的URL,也无需对POST数据进行表单编码。
requests 代码问题漏洞中存在代码问题漏洞。目前尚无此漏洞的相关信息,请随时关注CNNVD或厂商公告。以下产品及版本受到影响:Keycloak: 10.0.0, 10.0.1, 10.0.2, 11.0.0, 11.0.1, 11.0.2, 11.0.3, 12.0.0, 12.0.1, 12.0.2, 12.0.3, 12.0.4, 13.0.0
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://bugzilla.redhat.com/show_bug.cgi?id=1941565
参考网址
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.1781
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Keycloak-privilege-escalation-via-Backchannel-Logout-35499
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021052530
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021060137
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/162727/Red-Hat-Security-Advisory-2021-2065-01.html
受影响实体
暂无
补丁
- requests 代码问题漏洞的修复措施<!--2021-5-20-->
还没有评论,来说两句吧...