Le journal DFS
CVE-2026-1502
-
Python : injection d’en-têtes HTTP dans les tunnels proxy
P4 · CVE-2026-1502 — `http.client` ne rejetait pas les octets CR/LF dans le nom d’hôte du tunnel proxy ni dans ses en-têtes de requête. Un attaquant…
Le journal DFS
P4 · CVE-2026-1502 — `http.client` ne rejetait pas les octets CR/LF dans le nom d’hôte du tunnel proxy ni dans ses en-têtes de requête. Un attaquant…