Ad

CVE-2026-55403

LOW CVSS 3.1: 3,7 EPSS 0.21%
Обновлено 30 июля 2026
Koxudaxi
Параметр Значение
CVSS 3,7 (LOW)
Устранено в версии 0.63.0
Тип уязвимости CWE-200 (Раскрытие информации), CWE-601 (Открытое перенаправление)
Поставщик Koxudaxi
Публичный эксплойт Нет

datamodel-code-generator генерирует модели данных Python на основе определений схемы. До версии 0.63.0 src/datamodel_code_generator/http.py get_body повторно использует заголовки Authorization, Cookie и Proxy-Authorization при выполнении перенаправлений между источниками при извлечении удаленных схем, позволяя передавать учетные данные, относящиеся к одному узлу схемы, к другой цели перенаправления. Эта проблема исправлена ​​в версии 0.63.0.

Показать оригинальное описание (EN)

datamodel-code-generator generates Python data models from schema definitions. Prior to 0.63.0, src/datamodel_code_generator/http.py get_body reuses Authorization, Cookie, and Proxy-Authorization headers when following cross-origin redirects while fetching remote schemas, allowing credentials scoped to one schema host to be leaked to another redirect target. This issue is fixed in version 0.63.0.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

koxudaxi:datamodel-code-generator