Логотип exploitDog
bind: "CVE-2023-49081"
Консоль
Логотип exploitDog

exploitDog

bind: "CVE-2023-49081"

Количество 9

Количество 9

ubuntu логотип

CVE-2023-49081

больше 1 года назад

aiohttp is an asynchronous HTTP client/server framework for asyncio and Python. Improper validation made it possible for an attacker to modify the HTTP request (e.g. to insert a new header) or create a new HTTP request if the attacker controls the HTTP version. The vulnerability only occurs if the attacker can control the HTTP version of the request. This issue has been patched in version 3.9.0.

CVSS3: 7.2
EPSS: Низкий
redhat логотип

CVE-2023-49081

больше 1 года назад

aiohttp is an asynchronous HTTP client/server framework for asyncio and Python. Improper validation made it possible for an attacker to modify the HTTP request (e.g. to insert a new header) or create a new HTTP request if the attacker controls the HTTP version. The vulnerability only occurs if the attacker can control the HTTP version of the request. This issue has been patched in version 3.9.0.

CVSS3: 5.8
EPSS: Низкий
nvd логотип

CVE-2023-49081

больше 1 года назад

aiohttp is an asynchronous HTTP client/server framework for asyncio and Python. Improper validation made it possible for an attacker to modify the HTTP request (e.g. to insert a new header) or create a new HTTP request if the attacker controls the HTTP version. The vulnerability only occurs if the attacker can control the HTTP version of the request. This issue has been patched in version 3.9.0.

CVSS3: 7.2
EPSS: Низкий
debian логотип

CVE-2023-49081

больше 1 года назад

aiohttp is an asynchronous HTTP client/server framework for asyncio an ...

CVSS3: 7.2
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:0034-1

больше 1 года назад

Security update for python-aiohttp

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:0033-1

больше 1 года назад

Security update for python-aiohttp

EPSS: Низкий
github логотип

GHSA-q3qx-c6g2-7pw2

больше 1 года назад

aiohttp's ClientSession is vulnerable to CRLF injection via version

CVSS3: 7.2
EPSS: Низкий
fstec логотип

BDU:2023-08455

больше 1 года назад

Уязвимость HTTP-клиента aiohttp, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю изменить HTTP-запрос или создать новый HTTP-запрос

CVSS3: 7.2
EPSS: Низкий
redos логотип

ROS-20240318-01

больше 1 года назад

Множественные уязвимости python3-aiohttp

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2023-49081

aiohttp is an asynchronous HTTP client/server framework for asyncio and Python. Improper validation made it possible for an attacker to modify the HTTP request (e.g. to insert a new header) or create a new HTTP request if the attacker controls the HTTP version. The vulnerability only occurs if the attacker can control the HTTP version of the request. This issue has been patched in version 3.9.0.

CVSS3: 7.2
0%
Низкий
больше 1 года назад
redhat логотип
CVE-2023-49081

aiohttp is an asynchronous HTTP client/server framework for asyncio and Python. Improper validation made it possible for an attacker to modify the HTTP request (e.g. to insert a new header) or create a new HTTP request if the attacker controls the HTTP version. The vulnerability only occurs if the attacker can control the HTTP version of the request. This issue has been patched in version 3.9.0.

CVSS3: 5.8
0%
Низкий
больше 1 года назад
nvd логотип
CVE-2023-49081

aiohttp is an asynchronous HTTP client/server framework for asyncio and Python. Improper validation made it possible for an attacker to modify the HTTP request (e.g. to insert a new header) or create a new HTTP request if the attacker controls the HTTP version. The vulnerability only occurs if the attacker can control the HTTP version of the request. This issue has been patched in version 3.9.0.

CVSS3: 7.2
0%
Низкий
больше 1 года назад
debian логотип
CVE-2023-49081

aiohttp is an asynchronous HTTP client/server framework for asyncio an ...

CVSS3: 7.2
0%
Низкий
больше 1 года назад
suse-cvrf логотип
SUSE-SU-2024:0034-1

Security update for python-aiohttp

0%
Низкий
больше 1 года назад
suse-cvrf логотип
SUSE-SU-2024:0033-1

Security update for python-aiohttp

0%
Низкий
больше 1 года назад
github логотип
GHSA-q3qx-c6g2-7pw2

aiohttp's ClientSession is vulnerable to CRLF injection via version

CVSS3: 7.2
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2023-08455

Уязвимость HTTP-клиента aiohttp, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю изменить HTTP-запрос или создать новый HTTP-запрос

CVSS3: 7.2
0%
Низкий
больше 1 года назад
redos логотип
ROS-20240318-01

Множественные уязвимости python3-aiohttp

CVSS3: 7.5
больше 1 года назад

Уязвимостей на страницу