PT-2026-49564 · Pypi · Aiohttp

·

CVE-2026-50269

·

Publicado

2026-06-15

·

Atualizado

2026-07-23

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas AIOHTTP versões anteriores a 3.14.0
Description Entradas controladas por um invasor incluídas em cabeçalhos multipart/payload podem ser usadas para modificar uma requisição para injetar cabeçalhos adicionais ou alterar o conteúdo da requisição. Isso ocorre quando uma aplicação passa strings controladas pelo usuário para a função MultipartWriter.append(headers=...) ou para a variável Payload.headers.
Recommendations Atualize para a versão 3.14.0. Sanitize as entradas de usuário passadas para os cabeçalhos multipart/payload.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-50269
ECHO-B9F2-2C14-64AB
GHSA-M6QW-4CW2-HM4M
OPENSUSE-SU-2026:11097-1
OPENSUSE-SU-2026:21372-1
PYSEC-2026-2106
SUSE-SU-2026:22819-1
SUSE-SU-2026:3207-1
SUSE-SU-2026:3208-1

Produtos afetados

Aiohttp