Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

5Yu4N

#42491de 53,635
6.3CVSS total
Vulnerabilidades · 1
PT-2026-29610
6.3
2026-04-01
Aiohttp · Aiohttp · CVE-2026-34525
Name of the Vulnerable Software and Affected Versions AIOHTTP versões anteriores a 3.13.4 Description Múltiplos cabeçalhos Host eram permitidos no AIOHTTP, potencialmente permitindo que as regras de segurança de um proxy reverso fossem ignoradas. Isso pode levar a uma solicitação sendo processada pelo AIOHTTP em um subaplicativo privilegiado ao usar `Application.add domain()` se o proxy e o AIOHTTP processarem nomes de host diferentes. Recommendations Atualize para a versão 3.13.4 ou posterior do AIOHTTP.