BDU:2024-07532
Сообщество свободного программного обеспечения, ООО «Ред Софт» PyPi, РЕД ОС
Дата обнаружения
2024-05-13
Официальное описание
Уязвимость функции try_match хранилища программных продуктов языка Python PyPi связана с неправильной обработкой регистра. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать влияние на конфиденциальность защищаемой информации путем обхода политики CORS изменив регистр URL-пути
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Компенсирующие меры: - изменение функции сопоставления "try_match" так, чтобы она учитывала регистр для путей; - использование логирования и мониторинга проблемных URL; - использование стандартизации путей.
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/