[security] Open redirect attack due to insufficient validation in Urlparse
Dieses Issue hat noch niemand übernommen.
Bewertung
- Schwierigkeit
- 4/5
- Geschätzter Aufwand
- 3-5 Tage
- Anfängerfreundlichkeit
- 25/100
Rechercherichtung
Beginne mit dem in BPO issue 44744 beschriebenen Urlparse-Verhalten und untersuche die aktuelle Implementierung zur URL-Analyse. Reproduziere den Open-Redirect-Fall und ermittle die für betroffene Eingaben erwartete Validierung. Als erledigt gilt die Aufgabe, wenn der Angriff verhindert wird und eine Regressionstestabdeckung das korrigierte Verhalten verifiziert.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Beschreibung
| BPO | 44744 |
|---|---|
| Nosy | @lysnikolaou, @loganasherjones, @ready-research |
Note: these values reflect the state of the issue at the time it was migrated and might not reflect the current state.
Show more details
GitHub fields:
assignee = None
closed_at = None
created_at = <Date 2021-07-26.14:58:32.795>
labels = ['type-security', '3.8', '3.9', '3.10', '3.11', '3.7', 'library']
title = '[security] Open redirect attack due to insufficient validation in Urlparse'
updated_at = <Date 2021-07-30.20:30:12.641>
user = 'https://github.com/ready-research'
bugs.python.org fields:
activity = <Date 2021-07-30.20:30:12.641>
actor = 'terry.reedy'
assignee = 'none'
closed = False
closed_date = None
closer = None
components = ['Library (Lib)']
creation = <Date 2021-07-26.14:58:32.795>
creator = 'ready-research'
dependencies = []
files = []
hgrepos = []
issue_num = 44744
keywords = []
message_count = 5.0
messages = ['398232', '398273', '398274', '398276', '398295']
nosy_count = 3.0
nosy_names = ['lys.nikolaou', 'loganasherjones', 'ready-research']
pr_nums = []
priority = 'normal'
resolution = None
stage = 'test needed'
status = 'open'
superseder = None
type = 'security'
url = 'https://bugs.python.org/issue44744'
versions = ['Python 3.6', 'Python 3.7', 'Python 3.8', 'Python 3.9', 'Python 3.10', 'Python 3.11']
- Vorherrschende Sprache
- Python
- Sterne
- 77.2k
- Forks
- 36k
- Ø Merge
- 1 T. 9 Std.
- Gemergte PRs (30 T.)
- 558
Beitragsleitfaden
Erste Schritte
- Lesen Sie das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreiben Sie ins Issue, dass Sie es übernehmen — das erspart doppelte Arbeit.
- Forken Sie das Repository und arbeiten Sie in einem Branch.
- Öffnen Sie einen Pull Request, der die Issue-Nummer nennt.
Mehr aus python/cpython
-
docs pending
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 78/100
-
stdlib type-feature
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 78/100
-
stdlib type-feature
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 72/100
-
build type-bug
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 76/100
-
stdlib topic-email type-feature
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 70/100
Ähnliche Issues
-
Schwierigkeit 1/5 Unter einer Stunde Anfängerfreundlichkeit 90/100
-
bug
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 86/100
zostera/django-bootstrap4#894 ·
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 78/100
use-agent-os/agent-os#3276 ·
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 88/100
zephyrproject-rtos/zephyr#119726 ·
-
area/auth bug comp/agent P3 platform/discord type/security
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 88/100
NousResearch/hermes-agent#117848 ·