Описание
Уязвимость python3-gunicorn
Наименование уязвимого пакета
python3-gunicorn
Пакет обновления
python3-gunicorn-0:22.0.0-1.el7.noarch
Версия уязвимого пакета младше
22.0.0-1
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета python3-gunicorn или Установить обновление для пакета(ов) python3-gunicorn
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
25.11.2025
CVE-2024-6827
Идентификатор БДУ ФСТЭК России:
BDU:2024-06308Описание уязвимости:
Уязвимость WSGI-сервера gunicorn связана с недостатками обработки HTTP-запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти существующие ограничения безопасности и выполнить атаку «контрабанда HTTP-запросов»
7.5 High
CVSS3
7.8 High
CVSS2