VDB
BDU%3A2024-10292
BDU%3A2024-10292
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость HTTP-клиента aiohttp, связанная с недостатками обработки заголовков HTTP-запросов, позволяющая нарушителю выполнять атаку «контрабанда HTTP-запросов»
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Ред Софт», АО «ИВК», Сообщество свободного программного обеспечения | РЕД ОС (запись в едином реестре российских программ №3751), АЛЬТ СП 10, aiohttp |
Timeline
- Nov 26, 2024 CVE Published
- Oct 14, 2025 CVE Updated
References
- https://nvd.nist.gov/vuln/detail/CVE-2024-52304 url
- https://github.com/aio-libs/aiohttp/commit/259edc369075de63e6f3a4eaade058c62af0df71 url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://github.com/aio-libs/aiohttp/security/advisories/GHSA-8495-4g3g-x7pr advisory
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory