Email Header Injection Protection Bypass
Personne n'a encore pris cette issue.
- Langage dominant
- Python
- Étoiles
- 77.2k
- Forks
- 36k
- Métriques de merge des PR
- Métriques de PR en attente
Description
| BPO | 32606 |
|---|---|
| Nosy | @warsaw, @bitdancer, @csabella, @nitishch, @thedoctorsoup |
| Files |
Note: these values reflect the state of the issue at the time it was migrated and might not reflect the current state.
Show more details
GitHub fields:
assignee = None
closed_at = None
created_at = <Date 2018-01-21.05:40:52.579>
labels = ['type-security', 'library']
title = 'Email Header Injection Protection Bypass'
updated_at = <Date 2018-09-29.16:09:33.569>
user = 'https://github.com/thedoctorsoup'
bugs.python.org fields:
activity = <Date 2018-09-29.16:09:33.569>
actor = 'cheryl.sabella'
assignee = 'none'
closed = False
closed_date = None
closer = None
components = ['Library (Lib)']
creation = <Date 2018-01-21.05:40:52.579>
creator = 'thedoctorsoup'
dependencies = []
files = ['47396']
hgrepos = []
issue_num = 32606
keywords = []
message_count = 4.0
messages = ['310367', '310904', '310911', '326682']
nosy_count = 5.0
nosy_names = ['barry', 'r.david.murray', 'cheryl.sabella', 'nitishch', 'thedoctorsoup']
pr_nums = []
priority = 'normal'
resolution = None
stage = None
status = 'open'
superseder = None
type = 'security'
url = 'https://bugs.python.org/issue32606'
versions = []
Guide de contribution
Ouvrir le guide de contribution
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Piste de recherche
Commencez par examiner le Proof of Concept PythonEmailHeaderInjectionPOC.py lié ainsi que le code de la bibliothèque d’e-mails Python qu’il met en œuvre. Reproduisez ensuite le contournement par injection d’en-tête signalé, puis identifiez l’emplacement pertinent du test de régression ; le travail est terminé lorsque le contournement est empêché et que le test de régression réussit.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Évaluation
- Stack technique
- python
- Domaine
- security
- Type d'issue
- Bug
- Difficulté
- 5/5
- Temps estimé
- Plus d'une semaine
- Activité
- À l'abandon
- Clarté
- À clarifier
- Accessibilité débutants
- 20/100