Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Ryu-Geonwoo

#38529de 56,331
7.5CVSS total
Vulnerabilidades · 1
PT-2026-7320
7.5
2026-02-10
Emmett · Emmett · CVE-2026-25577
**Nome do Software Vulnerável e Versões Afetadas** Versões do Emmett anteriores à 1.3.11 **Descrição** A propriedade `cookies` em `emmett core.http.wrappers.Request` não trata exceções `CookieError` ao analisar cabeçalhos Cookie malformados. Isso permite que atacantes não autenticados acionem erros HTTP 500 e causem negação de serviço. O envio de cookies contendo caracteres especiais como `/(){} `pode resultar em tratamento de erros insuficiente e um erro do servidor. O código vulnerável está localizado em `emmett core/http/wrappers/ init .py` na linha 64. O problema pode levar à degradação de desempenho e dificuldade em usar o serviço normalmente. **Recomendações** Atualize o Emmett para a versão 1.3.11 ou posterior.