#3755·request

CVE-2023-26136 报告为依赖性模块

作者: sambit-diff创建于 2025年11月10日更新于 2025年11月11日

我们正在使用请求模块v2.88.2,它依赖硬饼干v2.5.0,这个版本在脆弱性扫描结果中检测出CVE-2023-26136.

** CVE-2023-26136** - "4.1.3前包装硬饼干的活度由于在拒绝PublicSfixes=false模式时使用CookieJar时处理不当,容易被原型污染. 这个问题源于对象初始化的方式 ".

如果硬饼干版本可以升级到更稳定的版本,请帮助?

提前谢谢

内容来源: request/request