VDB

BDU%3A2025-03462

BDU%3A2025-03462 PUBLISHED CVSS 4 MEDIUM

Уязвимость HTTP-клиента aiohttp, связанная с проблемасм с символической ссылкой при обработке статических маршрутов, содержащих файлы со сжатыми вариантами в классе FileResponse, позволяющая нарушителю скомпрометировать уязвимую систему

Risk Scores

CVSS 2.0
4

Affected Products

VendorProductVersions
Novell Inc., ООО «Ред Софт», Сообщество свободного программного обеспеченияOpenSUSE Leap, openSUSE Tumbleweed, РЕД ОС (запись в едином реестре российских программ №3751), Suse Linux Enterprise Server, SUSE Linux Enterprise Server for SAP Applications, SUSE Manager Retail Branch Server, SUSE Manager Proxy, SUSE Manager Server, SUSE Linux Enterprise High Performance Computing, SUSE Linux Enterprise Module for Public Cloud, Suse Linux Enterprise Desktop, aiohttp, SUSE Linux Enterprise Module for Python 3

Timeline

  • Mar 27, 2025 CVE Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›