AquaSec报告的python urlib3漏洞扫描

2024-05-14 11:20:18 发布

您现在位置:Python中文网/ 问答频道 /正文

我的python docker映像在requests.txt中使用urllib3作为1.25.9。但是,Aquasec报告了一个漏洞问题,即使用1.23版之前的urllib3。我应该如何解决这个问题?我需要贴些补丁吗?谢谢

urllib3 before version 1.23 does not remove the Authorization HTTP header when following a cross-origin redirect (i.e., a redirect that differs in host, port, or scheme). This can allow for credentials in the Authorization header to be exposed to unintended hosts or transmitted in cleartext.

Tags: orthetodockerintxt报告requests
1条回答
网友
1楼 · 发布于 2024-05-14 11:20:18

可能是你的假阳性?这在所有用于安全分析的静态分析工具中都很常见。它们产生的噪音很大。通常,他们报告的90%的问题是误报

相关问题 更多 >

    热门问题