Логотип exploitDog
bind:"GHSA-q3qx-c6g2-7pw2" OR bind:"CVE-2023-49081"
Консоль
Логотип exploitDog

exploitDog

bind:"GHSA-q3qx-c6g2-7pw2" OR bind:"CVE-2023-49081"

Количество 9

Количество 9

github логотип

GHSA-q3qx-c6g2-7pw2

больше 2 лет назад

aiohttp's ClientSession is vulnerable to CRLF injection via version

CVSS3: 7.2
EPSS: Низкий
ubuntu логотип

CVE-2023-49081

больше 2 лет назад

aiohttp is an asynchronous HTTP client/server framework for asyncio and Python. Improper validation made it possible for an attacker to modify the HTTP request (e.g. to insert a new header) or create a new HTTP request if the attacker controls the HTTP version. The vulnerability only occurs if the attacker can control the HTTP version of the request. This issue has been patched in version 3.9.0.

CVSS3: 7.2
EPSS: Низкий
redhat логотип

CVE-2023-49081

больше 2 лет назад

aiohttp is an asynchronous HTTP client/server framework for asyncio and Python. Improper validation made it possible for an attacker to modify the HTTP request (e.g. to insert a new header) or create a new HTTP request if the attacker controls the HTTP version. The vulnerability only occurs if the attacker can control the HTTP version of the request. This issue has been patched in version 3.9.0.

CVSS3: 5.8
EPSS: Низкий
nvd логотип

CVE-2023-49081

больше 2 лет назад

aiohttp is an asynchronous HTTP client/server framework for asyncio and Python. Improper validation made it possible for an attacker to modify the HTTP request (e.g. to insert a new header) or create a new HTTP request if the attacker controls the HTTP version. The vulnerability only occurs if the attacker can control the HTTP version of the request. This issue has been patched in version 3.9.0.

CVSS3: 7.2
EPSS: Низкий
debian логотип

CVE-2023-49081

больше 2 лет назад

aiohttp is an asynchronous HTTP client/server framework for asyncio an ...

CVSS3: 7.2
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:0034-1

около 2 лет назад

Security update for python-aiohttp

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:0033-1

около 2 лет назад

Security update for python-aiohttp

EPSS: Низкий
fstec логотип

BDU:2023-08455

больше 2 лет назад

Уязвимость HTTP-клиента aiohttp, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю изменить HTTP-запрос или создать новый HTTP-запрос

CVSS3: 7.2
EPSS: Низкий
redos логотип

ROS-20240318-01

около 2 лет назад

Множественные уязвимости python3-aiohttp

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
github логотип
GHSA-q3qx-c6g2-7pw2

aiohttp's ClientSession is vulnerable to CRLF injection via version

CVSS3: 7.2
0%
Низкий
больше 2 лет назад
ubuntu логотип
CVE-2023-49081

aiohttp is an asynchronous HTTP client/server framework for asyncio and Python. Improper validation made it possible for an attacker to modify the HTTP request (e.g. to insert a new header) or create a new HTTP request if the attacker controls the HTTP version. The vulnerability only occurs if the attacker can control the HTTP version of the request. This issue has been patched in version 3.9.0.

CVSS3: 7.2
0%
Низкий
больше 2 лет назад
redhat логотип
CVE-2023-49081

aiohttp is an asynchronous HTTP client/server framework for asyncio and Python. Improper validation made it possible for an attacker to modify the HTTP request (e.g. to insert a new header) or create a new HTTP request if the attacker controls the HTTP version. The vulnerability only occurs if the attacker can control the HTTP version of the request. This issue has been patched in version 3.9.0.

CVSS3: 5.8
0%
Низкий
больше 2 лет назад
nvd логотип
CVE-2023-49081

aiohttp is an asynchronous HTTP client/server framework for asyncio and Python. Improper validation made it possible for an attacker to modify the HTTP request (e.g. to insert a new header) or create a new HTTP request if the attacker controls the HTTP version. The vulnerability only occurs if the attacker can control the HTTP version of the request. This issue has been patched in version 3.9.0.

CVSS3: 7.2
0%
Низкий
больше 2 лет назад
debian логотип
CVE-2023-49081

aiohttp is an asynchronous HTTP client/server framework for asyncio an ...

CVSS3: 7.2
0%
Низкий
больше 2 лет назад
suse-cvrf логотип
SUSE-SU-2024:0034-1

Security update for python-aiohttp

0%
Низкий
около 2 лет назад
suse-cvrf логотип
SUSE-SU-2024:0033-1

Security update for python-aiohttp

0%
Низкий
около 2 лет назад
fstec логотип
BDU:2023-08455

Уязвимость HTTP-клиента aiohttp, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю изменить HTTP-запрос или создать новый HTTP-запрос

CVSS3: 7.2
0%
Низкий
больше 2 лет назад
redos логотип
ROS-20240318-01

Множественные уязвимости python3-aiohttp

CVSS3: 7.5
около 2 лет назад

Уязвимостей на страницу