VDB

BDU%3A2024-11486

BDU%3A2024-11486 PUBLISHED CVSS 9.199999809265137 CRITICAL

Уязвимость класса RequestBuilder интерфейса CookieStore асинхронной библиотеки обработки HTTP-запросов Async Http Client, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Risk Scores

CVSS 4.0
9.199999809265137
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

Affected Products

VendorProductVersions
Сообщество свободного программного обеспеченияAsync Http Client
AsyncHttpClientasync-http-client< 3.0.1
asynchttpclient_projectasync-http-client0

Timeline

  • Dec 2, 2024 PoC Published
  • Dec 2, 2024 CVE Published
  • Dec 2, 2024 PoC Published
  • Feb 1, 2025 PoC Published
  • Aug 13, 2025 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›