PT-2022-21701 · Aiohttp+1 · Aiohttp+1

CVE-2022-33124

·

Publicado

2022-06-22

·

Atualizado

2024-08-03

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
AIOHTTP versão 3.8.1
Descrição
O problema diz respeito a uma potencial negação de serviço (DoS) causada por um URL IPv6 inválido, o que pode resultar na mensagem de erro “ValueError: Invalid IPv6 URL”. No entanto, vários terceiros contestam essa questão, citando a falta de exemplos em que a negação de serviço ocorreria e a presença de tratamento de exceções em contextos comuns.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

ALT-PU-2023-1107
CVE-2022-33124
GHSA-RWQR-C348-M5WR
PYSEC-2022-43059

Produtos afetados

Aiohttp
Alt Linux