datamodel-code-generator генерирует модели данных Python на основе определений схемы. До версии 0.63.0 src/datamodel_code_generator/http.py get_body повторно использует заголовки Authorization, Cookie и Proxy-Authorization при выполнении перенаправлений между источниками при извлечении удаленных схем, позволяя передавать учетные данные, относящиеся к одному узлу схемы, к другой цели перенаправления. Эта проблема исправлена в версии 0.63.0.
Показать оригинальное описание (EN)
datamodel-code-generator generates Python data models from schema definitions. Prior to 0.63.0, src/datamodel_code_generator/http.py get_body reuses Authorization, Cookie, and Proxy-Authorization headers when following cross-origin redirects while fetching remote schemas, allowing credentials scoped to one schema host to be leaked to another redirect target. This issue is fixed in version 0.63.0.
Характеристики атаки
Последствия
Строка CVSS v3.1