SK-CERT Bezpečnostné varovanie V20190315-03
Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.8 Identifikátor Python zraniteľnosť Popis Vývojári jazyka Python vydali aktualizáciu svojho produktu, ktorá rieši kritickú bezpečnostnú zraniteľnosť. Bezpečnostná zraniteľnosť v komponentoch urllib.parse.urlsplit a urllib.parse.urlparse spočíva v nesprávnom spracovaní unicode kódovania a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zasielania špeciálne upravených URL adries získať neoprávnený prístup k autentifikačným údajom. Dátum…

