PT-2026-77031 · Python · Python
CVSS v4.0
6.0
Média
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:P/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Python (versões afetadas não especificadas)
Descrição
O módulo
stringprep processa incorretamente caracteres das tabelas B.2 ou B.3 da RFC 3454 ao utilizar os atributos de codepoint Unicode mais recentes em vez do Unicode 3.2.0 especificado. Isso causa divergências ao processar nomes de domínio usando o codec idna (IDNA 2003) e a função in table b2(). O problema afeta especificamente nomes de domínio que contenham caracteres que não foram registrados anteriormente ou que tiveram seus atributos Unicode, como o comportamento de case-folding, atualizados desde o Unicode 3.2.0.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Python