CNNVD-ID编号 | CNNVD-202404-2153 |
CVE编号 | CVE-2024-3574 |
发布时间 | 2024-04-15 |
更新时间 | 2024-04-16 |
漏洞类型 | 信息泄露 |
漏洞来源 | 暂无 |
危险等级 | N/A |
威胁类型 | N/A |
厂 商 | Scrapy |
Scrapy是一个用Python编写的自由且开源的网络爬虫框架。 Scrapy 2.10.1版本存在信息泄露漏洞,该漏洞源于跨域重定向时未能删除授权标头,将授权标头暴露给未经授权的参与者可能会导致帐户劫持。
暂无
CNNVD