NCSC-2023-0423 [1.00] [M/H] Kwetsbaarheden verholpen in Python

Er zijn kwetsbaarheden verholpen in Python. Naast de kwetsbaarheden in OpenSSL, waarvoor het NCSC eerdere beveiligingsadviezen heeft gepubliceerd is er ook een kwetsbaarheid verholpen in de urllib.parse component. Doordat er geen goede inputvalidatie plaatsvindt, is het mogelijk dat een kwaadwillende malafide url’s aan kan bieden aan de bovenliggende applicatie die gebruik maakt van urllib.parse. Afhankelijk van de wijze waarop de bovenliggende applicatie gebruik maakt van de invoer, kan de kwaadwillende hiermee mogelijk zelfs toegang krijgen tot gevoelige gegevens, of willekeurige code uitvoeren met rechten van de applicatie.