Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-34525

Опубликовано: 01 апр. 2026
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Описание

AIOHTTP is an asynchronous HTTP client/server framework for asyncio and Python. Prior to version 3.13.4, multiple Host headers were allowed in aiohttp. This issue has been patched in version 3.13.4.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:aiohttp:aiohttp:*:*:*:*:*:*:*:*
Версия до 3.13.4 (исключая)

EPSS

Процентиль: 21%
0.00288
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 5.3
ubuntu
4 месяца назад

AIOHTTP is an asynchronous HTTP client/server framework for asyncio and Python. Prior to version 3.13.4, multiple Host headers were allowed in aiohttp. This issue has been patched in version 3.13.4.

CVSS3: 5.4
redhat
4 месяца назад

AIOHTTP is an asynchronous HTTP client/server framework for asyncio and Python. Prior to version 3.13.4, multiple Host headers were allowed in aiohttp. This issue has been patched in version 3.13.4.

CVSS3: 5.3
debian
4 месяца назад

AIOHTTP is an asynchronous HTTP client/server framework for asyncio an ...

github
4 месяца назад

AIOHTTP accepts duplicate Host headers

CVSS3: 5.3
fstec
5 месяцев назад

Уязвимость функции Application.add_domain() HTTP-клиента aiohttp, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 21%
0.00288
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-20