VDB
BDU%3A2021-01528
BDU%3A2021-01528
PUBLISHED
CVSS 5.800000190734863 MEDIUM
Уязвимость HTTP-клиента aiohttp, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю проводить фишинг-атаки
Risk Scores
CVSS 2.0
5.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Сообщество свободного программного обеспечения, ООО «Ред Софт», Fedora Project, АО "НППКТ" | Red Hat Satellite, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Fedora, aiohttp, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) |
Timeline
- Mar 22, 2021 CVE Published
- Oct 17, 2022 CVE Updated
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Security Advisory
References
- https://www.securitylab.ru/vulnerability/516987.php url
- https://www.cybersecurity-help.cz/vdb/SB2021022804 url
- https://docs.aiohttp.org/en/stable/ url
- https://github.com/aio-libs/aiohttp/commit/2545222a3853e31ace15d87ae0e2effb7da0c96b url
- https://github.com/aio-libs/aiohttp/security/advisories/GHSA-v6wp-4m6f-gcjg url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/FU7ENI54JNEK3PHEFGCE46DGMFNTVU6L/ url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/JN3V7CZJRT4QFCVXB6LDPCJH7NAOFCA5/ url
- https://pypi.org/project/aiohttp/ url
- https://nvd.nist.gov/vuln/detail/CVE-2021-21330 url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.1/ url
- https://github.com/aio-libs/aiohttp/blob/master/CHANGES.rst#374-2021-02-25 advisory
- https://www.debian.org/security/2021/dsa-4864 advisory
- https://security-tracker.debian.org/tracker/CVE-2021-21330 advisory
- https://access.redhat.com/security/cve/CVE-2021-21330 advisory