CVE-2023-26136 报告为依赖性模块
作者: sambit-diff创建于 2025年11月10日更新于 2025年11月11日
顿
我们正在使用请求模块v2.88.2,它依赖硬饼干v2.5.0,这个版本在脆弱性扫描结果中检测出CVE-2023-26136.
** CVE-2023-26136** - "4.1.3前包装硬饼干的活度由于在拒绝PublicSfixes=false模式时使用CookieJar时处理不当,容易被原型污染. 这个问题源于对象初始化的方式 ".
如果硬饼干版本可以升级到更稳定的版本,请帮助?
提前谢谢
内容来源: request/request