mitmweb in mitmproxy v4.0.3 allows DNS Rebinding attacks, related to tools/web/app.py.
oryginał ENCVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HMitmproxy
APPMitmproxy4.0.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Powiązane podatności
CVE-2022-24766CRITICAL9.8PL ✓ten sam produkt
HTTP request smuggling w mitmproxy 7.0.4 i wcześniejszych
CVE-2021-39214HIGH8.1ten sam produkt
mitmproxy is an interactive, SSL/TLS-capable intercepting proxy. In mitmproxy 7.0.2 and below, a malicious cli...
CVE-2026-40606MEDIUM4.8ten sam produkt
mitmproxy to interaktywny, obsługujący TLS, przechwytujący proxy HTTP dla testerów penetracyjnych i deweloperó...