VDB

BDU%3A2025-14668

BDU%3A2025-14668 PUBLISHED CVSS 6.400000095367432 MEDIUM

Уязвимость библиотеки реализации асинхронных веб-сокетов и RPC-взаимодействий Autobahn, связанная с недостаточной проверкой и фильтрацией входных данных, используемых для формирования HTTP-заголовков, позволяющая нарушителю внедрить произвольные заголовки в HTTP-ответ

Risk Scores

CVSS 2.0
6.400000095367432

Affected Products

VendorProductVersions
Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», Crossbar.io Technologies GmbHUbuntu, Red Hat OpenStack Platform, Red Hat Quay, Debian GNU/Linux, Ansible Automation Platform, Ansible Tower, ПК "ALD Pro", Autobahn

Timeline

  • Nov 26, 2025 CVE Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›