VDB
BDU%3A2025-09791
BDU%3A2025-09791
PUBLISHED
CVSS 4.900000095367432 MEDIUM
Уязвимость HTTP библиотеки Urllib3 языка программирования Python, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю перенаправлять пользователей на произвольный URL-адрес
Risk Scores
CVSS 2.0
4.900000095367432
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Canonical Ltd., Сообщество свободного программного обеспечения, ООО «Ред Софт», АО «ИВК», Andrey Petrov, АО «СберТех» | Red Hat Enterprise Linux, Ubuntu, Red Hat Quay, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Red Hat OpenShift Container Platform, Red Hat Satellite, Network Observability Operator, Migration Toolkit for Virtualization, OpenShift Serverless, Red Hat Ansible Automation Platform, АЛЬТ СП 10, Red Hat Developer Hub, OpenShift AI, Red Hat Enterprise Linux AI, Red Hat Trusted Artifact Signer, Red Hat AI Inference Server, Openshift Service Mesh, Red Hat Discovery, Builds for Red Hat OpenShift, cert-manager Operator for Red Hat OpenShift, Confidential Compute Attestation, Custom Metric Autoscaler operator for Red Hat Openshift, Multiarch Tuning Operator, urllib3, Platform V SberLinux OS Server (запись в едином реестре российских программ №18785) |
Timeline
- Aug 14, 2025 CVE Published
- Oct 14, 2025 CVE Updated
References
- https://security-tracker.debian.org/tracker/CVE-2025-50181 url
- https://github.com/urllib3/urllib3/security/advisories/GHSA-pq67-6m6q-mj2v advisory
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory
- https://github.com/urllib3/urllib3/commit/f05b1329126d5be6de501f9d1e3e36738bc08857 url
- https://vuldb.com/?id.313254 url
- https://access.redhat.com/security/cve/CVE-2025-50181 advisory
- https://ubuntu.com/security/CVE-2025-50181 advisory
- https://altsp.su/obnovleniya-bezopasnosti/ advisory