Vulnerabilidad en h11 (CVE-2025-43859)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/04/2025
Última modificación:
29/04/2025
Descripción
h11 es una implementación de Python de HTTP/1.1. Antes de la versión 0.16.0, una tolerancia en el análisis de terminadores de línea por parte de h11 en cuerpos de mensajes con codificación fragmentada podía provocar vulnerabilidades de contrabando de solicitudes en ciertas circunstancias. Este problema se ha corregido en la versión 0.16.0. Dado que su explotación requiere la combinación de h11 con errores y un proxy inverso con errores, la corrección de cualquiera de los componentes es suficiente para mitigar este problema.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA



