Логотип exploitDog
bind:"CVE-2025-66418"
Консоль
Логотип exploitDog

exploitDog

bind:"CVE-2025-66418"

Количество 32

Количество 32

ubuntu логотип

CVE-2025-66418

4 месяца назад

urllib3 is a user-friendly HTTP client library for Python. Starting in version 1.24 and prior to 2.6.0, the number of links in the decompression chain was unbounded allowing a malicious server to insert a virtually unlimited number of compression steps leading to high CPU usage and massive memory allocation for the decompressed data. This vulnerability is fixed in 2.6.0.

CVSS3: 7.5
EPSS: Низкий
redhat логотип

CVE-2025-66418

4 месяца назад

urllib3 is a user-friendly HTTP client library for Python. Starting in version 1.24 and prior to 2.6.0, the number of links in the decompression chain was unbounded allowing a malicious server to insert a virtually unlimited number of compression steps leading to high CPU usage and massive memory allocation for the decompressed data. This vulnerability is fixed in 2.6.0.

CVSS3: 7.5
EPSS: Низкий
nvd логотип

CVE-2025-66418

4 месяца назад

urllib3 is a user-friendly HTTP client library for Python. Starting in version 1.24 and prior to 2.6.0, the number of links in the decompression chain was unbounded allowing a malicious server to insert a virtually unlimited number of compression steps leading to high CPU usage and massive memory allocation for the decompressed data. This vulnerability is fixed in 2.6.0.

CVSS3: 7.5
EPSS: Низкий
msrc логотип

CVE-2025-66418

3 месяца назад

urllib3 allows an unbounded number of links in the decompression chain

EPSS: Низкий
debian логотип

CVE-2025-66418

4 месяца назад

urllib3 is a user-friendly HTTP client library for Python. Starting in ...

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-gm62-xv2j-4w53

4 месяца назад

urllib3 allows an unbounded number of links in the decompression chain

EPSS: Низкий
fstec логотип

BDU:2026-02927

4 месяца назад

Уязвимость HTTP библиотеки для Python Urllib3, связанная с выделением неограниченной памяти, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2026:20127-1

около 2 месяцев назад

Security update for python-urllib3

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2026:0367-1

около 2 месяцев назад

Security update for python-urllib3

EPSS: Низкий
redos логотип

ROS-20260122-73-0029

2 месяца назад

Уязвимость brotli

CVSS3: 8.6
EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2026:20271-1

около 1 месяца назад

Security update for python-urllib3_1

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2026:0635-1

около 1 месяца назад

Security update for python-urllib3_1

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2026:0443-1

около 2 месяцев назад

Security update for python-urllib3

EPSS: Низкий
rocky логотип

RLSA-2026:1254

около 2 месяцев назад

Important: python-urllib3 security update

EPSS: Низкий
rocky логотип

RLSA-2026:1240

около 1 месяца назад

Important: fence-agents security update

EPSS: Низкий
rocky логотип

RLSA-2026:1239

около 2 месяцев назад

Important: fence-agents security update

EPSS: Низкий
rocky логотип

RLSA-2026:1226

около 2 месяцев назад

Important: python3.12-urllib3 security update

EPSS: Низкий
rocky логотип

RLSA-2026:1224

около 2 месяцев назад

Important: python3.11-urllib3 security update

EPSS: Низкий
rocky логотип

RLSA-2026:1089

около 2 месяцев назад

Important: python3.11-urllib3 security update

EPSS: Низкий
rocky логотип

RLSA-2026:1088

около 2 месяцев назад

Important: python3.12-urllib3 security update

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2025-66418

urllib3 is a user-friendly HTTP client library for Python. Starting in version 1.24 and prior to 2.6.0, the number of links in the decompression chain was unbounded allowing a malicious server to insert a virtually unlimited number of compression steps leading to high CPU usage and massive memory allocation for the decompressed data. This vulnerability is fixed in 2.6.0.

CVSS3: 7.5
0%
Низкий
4 месяца назад
redhat логотип
CVE-2025-66418

urllib3 is a user-friendly HTTP client library for Python. Starting in version 1.24 and prior to 2.6.0, the number of links in the decompression chain was unbounded allowing a malicious server to insert a virtually unlimited number of compression steps leading to high CPU usage and massive memory allocation for the decompressed data. This vulnerability is fixed in 2.6.0.

CVSS3: 7.5
0%
Низкий
4 месяца назад
nvd логотип
CVE-2025-66418

urllib3 is a user-friendly HTTP client library for Python. Starting in version 1.24 and prior to 2.6.0, the number of links in the decompression chain was unbounded allowing a malicious server to insert a virtually unlimited number of compression steps leading to high CPU usage and massive memory allocation for the decompressed data. This vulnerability is fixed in 2.6.0.

CVSS3: 7.5
0%
Низкий
4 месяца назад
msrc логотип
CVE-2025-66418

urllib3 allows an unbounded number of links in the decompression chain

0%
Низкий
3 месяца назад
debian логотип
CVE-2025-66418

urllib3 is a user-friendly HTTP client library for Python. Starting in ...

CVSS3: 7.5
0%
Низкий
4 месяца назад
github логотип
GHSA-gm62-xv2j-4w53

urllib3 allows an unbounded number of links in the decompression chain

0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-02927

Уязвимость HTTP библиотеки для Python Urllib3, связанная с выделением неограниченной памяти, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
0%
Низкий
4 месяца назад
suse-cvrf логотип
openSUSE-SU-2026:20127-1

Security update for python-urllib3

около 2 месяцев назад
suse-cvrf логотип
SUSE-SU-2026:0367-1

Security update for python-urllib3

около 2 месяцев назад
redos логотип
ROS-20260122-73-0029

Уязвимость brotli

CVSS3: 8.6
0%
Низкий
2 месяца назад
suse-cvrf логотип
openSUSE-SU-2026:20271-1

Security update for python-urllib3_1

около 1 месяца назад
suse-cvrf логотип
SUSE-SU-2026:0635-1

Security update for python-urllib3_1

около 1 месяца назад
suse-cvrf логотип
SUSE-SU-2026:0443-1

Security update for python-urllib3

около 2 месяцев назад
rocky логотип
RLSA-2026:1254

Important: python-urllib3 security update

около 2 месяцев назад
rocky логотип
RLSA-2026:1240

Important: fence-agents security update

около 1 месяца назад
rocky логотип
RLSA-2026:1239

Important: fence-agents security update

около 2 месяцев назад
rocky логотип
RLSA-2026:1226

Important: python3.12-urllib3 security update

около 2 месяцев назад
rocky логотип
RLSA-2026:1224

Important: python3.11-urllib3 security update

около 2 месяцев назад
rocky логотип
RLSA-2026:1089

Important: python3.11-urllib3 security update

около 2 месяцев назад
rocky логотип
RLSA-2026:1088

Important: python3.12-urllib3 security update

около 2 месяцев назад

Уязвимостей на страницу