PT-2026-49587 · Pypi · Aiohttp
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
AIOHTTP versões anteriores a 3.14.1
Description
AIOHTTP é um framework de cliente/servidor HTTP assíncrono para asyncio e Python. O software não possuía um limite para o número de requisições pipelined que podiam ser enfileiradas. Um atacante poderia explorar isso enviando requisições pipelined para consumir quantidades excessivas de memória, potencialmente resultando em um Denial of Service (DoS), que é uma condição onde um sistema torna-se indisponível para seus usuários pretendidos.
Recommendations
Atualizar para a versão 3.14.1.
Exploit
Correção
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Aiohttp