PT-2022-21701 · Aiohttp+1 · Aiohttp+1
CVE-2022-33124
·
Publicado
2022-06-22
·
Atualizado
2024-08-03
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
AIOHTTP versão 3.8.1
Descrição
O problema diz respeito a uma potencial negação de serviço (DoS) causada por um URL IPv6 inválido, o que pode resultar na mensagem de erro “ValueError: Invalid IPv6 URL”. No entanto, vários terceiros contestam essa questão, citando a falta de exemplos em que a negação de serviço ocorreria e a presença de tratamento de exceções em contextos comuns.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Aiohttp
Alt Linux