Vulnerabilities
Vulnerable Software

Vulnerability Details CVE-2023-43804

urllib3 is a user-friendly HTTP client library for Python. urllib3 doesn't treat the `Cookie` HTTP header special or provide any helpers for managing cookies over HTTP, that is the responsibility of the user. However, it is possible for a user to specify a `Cookie` header and unknowingly leak information via HTTP redirects to a different origin if that user doesn't disable redirects explicitly. This issue has been patched in urllib3 version 1.26.17 or 2.0.5.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.009
EPSS Ranking 74.5%
CVSS Severity
CVSS v3 Score 5.9
References
Products affected by CVE-2023-43804
  • Python » Urllib3 » Version: 0.3
    cpe:2.3:a:python:urllib3:0.3
  • Python » Urllib3 » Version: 0.3.1
    cpe:2.3:a:python:urllib3:0.3.1
  • Python » Urllib3 » Version: 0.4
    cpe:2.3:a:python:urllib3:0.4
  • Python » Urllib3 » Version: 0.4.1
    cpe:2.3:a:python:urllib3:0.4.1
  • Python » Urllib3 » Version: 1.0
    cpe:2.3:a:python:urllib3:1.0
  • Python » Urllib3 » Version: 1.0.1
    cpe:2.3:a:python:urllib3:1.0.1
  • Python » Urllib3 » Version: 1.0.2
    cpe:2.3:a:python:urllib3:1.0.2
  • Python » Urllib3 » Version: 1.1
    cpe:2.3:a:python:urllib3:1.1
  • Python » Urllib3 » Version: 1.10
    cpe:2.3:a:python:urllib3:1.10
  • Python » Urllib3 » Version: 1.10.1
    cpe:2.3:a:python:urllib3:1.10.1
  • Python » Urllib3 » Version: 1.10.2
    cpe:2.3:a:python:urllib3:1.10.2
  • Python » Urllib3 » Version: 1.10.3
    cpe:2.3:a:python:urllib3:1.10.3
  • Python » Urllib3 » Version: 1.10.4
    cpe:2.3:a:python:urllib3:1.10.4
  • Python » Urllib3 » Version: 1.11
    cpe:2.3:a:python:urllib3:1.11
  • Python » Urllib3 » Version: 1.12
    cpe:2.3:a:python:urllib3:1.12
  • Python » Urllib3 » Version: 1.13
    cpe:2.3:a:python:urllib3:1.13
  • Python » Urllib3 » Version: 1.13.1
    cpe:2.3:a:python:urllib3:1.13.1
  • Python » Urllib3 » Version: 1.14
    cpe:2.3:a:python:urllib3:1.14
  • Python » Urllib3 » Version: 1.15
    cpe:2.3:a:python:urllib3:1.15
  • Python » Urllib3 » Version: 1.15.1
    cpe:2.3:a:python:urllib3:1.15.1
  • Python » Urllib3 » Version: 1.16
    cpe:2.3:a:python:urllib3:1.16
  • Python » Urllib3 » Version: 1.17
    cpe:2.3:a:python:urllib3:1.17
  • Python » Urllib3 » Version: 1.18
    cpe:2.3:a:python:urllib3:1.18
  • Python » Urllib3 » Version: 1.18.1
    cpe:2.3:a:python:urllib3:1.18.1
  • Python » Urllib3 » Version: 1.19
    cpe:2.3:a:python:urllib3:1.19
  • Python » Urllib3 » Version: 1.19.1
    cpe:2.3:a:python:urllib3:1.19.1
  • Python » Urllib3 » Version: 1.2
    cpe:2.3:a:python:urllib3:1.2
  • Python » Urllib3 » Version: 1.2.1
    cpe:2.3:a:python:urllib3:1.2.1
  • Python » Urllib3 » Version: 1.20
    cpe:2.3:a:python:urllib3:1.20
  • Python » Urllib3 » Version: 1.21
    cpe:2.3:a:python:urllib3:1.21
  • Python » Urllib3 » Version: 1.21.1
    cpe:2.3:a:python:urllib3:1.21.1
  • Python » Urllib3 » Version: 1.22
    cpe:2.3:a:python:urllib3:1.22
  • Python » Urllib3 » Version: 1.23
    cpe:2.3:a:python:urllib3:1.23
  • Python » Urllib3 » Version: 1.24
    cpe:2.3:a:python:urllib3:1.24
  • Python » Urllib3 » Version: 1.24.1
    cpe:2.3:a:python:urllib3:1.24.1
  • Python » Urllib3 » Version: 1.24.2
    cpe:2.3:a:python:urllib3:1.24.2
  • Python » Urllib3 » Version: 1.24.3
    cpe:2.3:a:python:urllib3:1.24.3
  • Python » Urllib3 » Version: 1.25
    cpe:2.3:a:python:urllib3:1.25
  • Python » Urllib3 » Version: 1.25.1
    cpe:2.3:a:python:urllib3:1.25.1
  • Python » Urllib3 » Version: 1.25.10
    cpe:2.3:a:python:urllib3:1.25.10
  • Python » Urllib3 » Version: 1.25.11
    cpe:2.3:a:python:urllib3:1.25.11
  • Python » Urllib3 » Version: 1.25.2
    cpe:2.3:a:python:urllib3:1.25.2
  • Python » Urllib3 » Version: 1.25.3
    cpe:2.3:a:python:urllib3:1.25.3
  • Python » Urllib3 » Version: 1.25.4
    cpe:2.3:a:python:urllib3:1.25.4
  • Python » Urllib3 » Version: 1.25.5
    cpe:2.3:a:python:urllib3:1.25.5
  • Python » Urllib3 » Version: 1.25.6
    cpe:2.3:a:python:urllib3:1.25.6
  • Python » Urllib3 » Version: 1.25.7
    cpe:2.3:a:python:urllib3:1.25.7
  • Python » Urllib3 » Version: 1.25.8
    cpe:2.3:a:python:urllib3:1.25.8
  • Python » Urllib3 » Version: 1.25.9
    cpe:2.3:a:python:urllib3:1.25.9
  • Python » Urllib3 » Version: 1.26.0
    cpe:2.3:a:python:urllib3:1.26.0
  • Python » Urllib3 » Version: 1.26.1
    cpe:2.3:a:python:urllib3:1.26.1
  • Python » Urllib3 » Version: 1.26.10
    cpe:2.3:a:python:urllib3:1.26.10
  • Python » Urllib3 » Version: 1.26.11
    cpe:2.3:a:python:urllib3:1.26.11
  • Python » Urllib3 » Version: 1.26.12
    cpe:2.3:a:python:urllib3:1.26.12
  • Python » Urllib3 » Version: 1.26.13
    cpe:2.3:a:python:urllib3:1.26.13
  • Python » Urllib3 » Version: 1.26.14
    cpe:2.3:a:python:urllib3:1.26.14
  • Python » Urllib3 » Version: 1.26.15
    cpe:2.3:a:python:urllib3:1.26.15
  • Python » Urllib3 » Version: 1.26.16
    cpe:2.3:a:python:urllib3:1.26.16
  • Python » Urllib3 » Version: 1.26.2
    cpe:2.3:a:python:urllib3:1.26.2
  • Python » Urllib3 » Version: 1.26.3
    cpe:2.3:a:python:urllib3:1.26.3
  • Python » Urllib3 » Version: 1.26.4
    cpe:2.3:a:python:urllib3:1.26.4
  • Python » Urllib3 » Version: 1.26.5
    cpe:2.3:a:python:urllib3:1.26.5
  • Python » Urllib3 » Version: 1.26.6
    cpe:2.3:a:python:urllib3:1.26.6
  • Python » Urllib3 » Version: 1.26.7
    cpe:2.3:a:python:urllib3:1.26.7
  • Python » Urllib3 » Version: 1.26.8
    cpe:2.3:a:python:urllib3:1.26.8
  • Python » Urllib3 » Version: 1.26.9
    cpe:2.3:a:python:urllib3:1.26.9
  • Python » Urllib3 » Version: 1.3
    cpe:2.3:a:python:urllib3:1.3
  • Python » Urllib3 » Version: 1.4
    cpe:2.3:a:python:urllib3:1.4
  • Python » Urllib3 » Version: 1.5
    cpe:2.3:a:python:urllib3:1.5
  • Python » Urllib3 » Version: 1.6
    cpe:2.3:a:python:urllib3:1.6
  • Python » Urllib3 » Version: 1.7
    cpe:2.3:a:python:urllib3:1.7
  • Python » Urllib3 » Version: 1.7.1
    cpe:2.3:a:python:urllib3:1.7.1
  • Python » Urllib3 » Version: 1.8
    cpe:2.3:a:python:urllib3:1.8
  • Python » Urllib3 » Version: 1.8.1
    cpe:2.3:a:python:urllib3:1.8.1
  • Python » Urllib3 » Version: 1.8.2
    cpe:2.3:a:python:urllib3:1.8.2
  • Python » Urllib3 » Version: 1.8.3
    cpe:2.3:a:python:urllib3:1.8.3
  • Python » Urllib3 » Version: 1.9
    cpe:2.3:a:python:urllib3:1.9
  • Python » Urllib3 » Version: 1.9.1
    cpe:2.3:a:python:urllib3:1.9.1
  • Python » Urllib3 » Version: 2.0.0
    cpe:2.3:a:python:urllib3:2.0.0
  • Python » Urllib3 » Version: 2.0.0a1
    cpe:2.3:a:python:urllib3:2.0.0a1
  • Python » Urllib3 » Version: 2.0.0a2
    cpe:2.3:a:python:urllib3:2.0.0a2
  • Python » Urllib3 » Version: 2.0.0a3
    cpe:2.3:a:python:urllib3:2.0.0a3
  • Python » Urllib3 » Version: 2.0.0a4
    cpe:2.3:a:python:urllib3:2.0.0a4
  • Python » Urllib3 » Version: 2.0.1
    cpe:2.3:a:python:urllib3:2.0.1
  • Python » Urllib3 » Version: 2.0.2
    cpe:2.3:a:python:urllib3:2.0.2
  • Python » Urllib3 » Version: 2.0.3
    cpe:2.3:a:python:urllib3:2.0.3
  • Python » Urllib3 » Version: 2.0.4
    cpe:2.3:a:python:urllib3:2.0.4
  • Python » Urllib3 » Version: 2.0.5
    cpe:2.3:a:python:urllib3:2.0.5
  • Debian » Debian Linux » Version: 10.0
    cpe:2.3:o:debian:debian_linux:10.0
  • Fedoraproject » Fedora » Version: 37
    cpe:2.3:o:fedoraproject:fedora:37
  • Fedoraproject » Fedora » Version: 38
    cpe:2.3:o:fedoraproject:fedora:38
  • Fedoraproject » Fedora » Version: 39
    cpe:2.3:o:fedoraproject:fedora:39


Contact Us

Shodan ® - All rights reserved