PT-2026-49594 · Pypi · Aiohttp
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
AIOHTTP versões anteriores a 3.14.1
Description
Os recursos de payload não são fechados corretamente quando um cliente se desconecta durante uma operação de gravação. Se um payload utilizar um arquivo aberto ou outros recursos limitados, um invasor pode causar a exaustão temporária de recursos até que estes sejam liberados pela coleta de lixo (garbage collection).
Recommendations
Atualizar para a versão 3.14.1.
Exploit
Correção
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Aiohttp