VDB
BDU%3A2023-05462
BDU%3A2023-05462
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость HTTP-клиента aiohttp, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Ред Софт», Wazuh, Inc, Сообщество свободного программного обеспечения | РЕД ОС (запись в едином реестре российских программ №3751), Wazuh, aiohttp |
Timeline
- Sep 12, 2023 CVE Published
- Mar 20, 2024 CVE Updated
References
- https://github.com/aio-libs/aiohttp/blob/v3.8.4/.gitmodules url
- https://hackerone.com/reports/2001873 url
- https://www.cybersecurity-help.cz/vdb/SB2023072024 url
- https://vuldb.com/ru/?id.235024 url
- https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-python3-aiohttp-cve-2023-49081-cve-2023-49082-cve-2023-47627-cve-2023-372/?sphrase_id=349646 url
- https://github.com/aio-libs/aiohttp/commit/9337fb3f2ab2b5f38d7e98a194bde6f7e3d16c40 advisory
- https://github.com/aio-libs/aiohttp/security/advisories/GHSA-45c4-8wx5-qw6w advisory
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory