VDB
BDU%3A2025-14668
BDU%3A2025-14668
PUBLISHED
CVSS 6.400000095367432 MEDIUM
Уязвимость библиотеки реализации асинхронных веб-сокетов и RPC-взаимодействий Autobahn, связанная с недостаточной проверкой и фильтрацией входных данных, используемых для формирования HTTP-заголовков, позволяющая нарушителю внедрить произвольные заголовки в HTTP-ответ
Risk Scores
CVSS 2.0
6.400000095367432
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», Crossbar.io Technologies GmbH | Ubuntu, Red Hat OpenStack Platform, Red Hat Quay, Debian GNU/Linux, Ansible Automation Platform, Ansible Tower, ПК "ALD Pro", Autobahn |
Timeline
- Nov 26, 2025 CVE Published
References
- https://autobahn.readthedocs.io/en/latest/changelog.html url
- https://github.com/crossbario/autobahn-python/pull/1439 url
- https://security-tracker.debian.org/tracker/CVE-2020-35678 url
- https://ubuntu.com/security/CVE-2020-35678 url
- https://access.redhat.com/security/cve/cve-2020-35678 url
- https://pypi.org/project/autobahn/20.12.3/ advisory
- https://lk.astra.ru/ advisory
- https://wiki.astralinux.ru/x/ziLoD advisory