Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20251125-03

Опубликовано: 25 нояб. 2025
Источник: redos

Описание

Уязвимость python3-gunicorn

Наименование уязвимого пакета

python3-gunicorn

Пакет обновления

python3-gunicorn-0:22.0.0-1.el7.noarch

Версия уязвимого пакета младше

22.0.0-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета python3-gunicorn или Установить обновление для пакета(ов) python3-gunicorn

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

25.11.2025

CVE-2024-6827

Идентификатор БДУ ФСТЭК России:

BDU:2024-06308

Описание уязвимости:

Уязвимость WSGI-сервера gunicorn связана с недостатками обработки HTTP-запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти существующие ограничения безопасности и выполнить атаку «контрабанда HTTP-запросов»

7.5 High

CVSS3

7.8 High

CVSS2