PT-2026-67520 · Pypi · Aiohttp

CVE-2026-69243

·

Publicado

2026-08-03

·

Atualizado

2026-08-03

CVSS v4.0

6.3

Média

VetorAV:N/AC:H/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas AIOHTTP versões anteriores a 3.14.2
Description Os analisadores HTTP no componente do lado do servidor são suscetíveis ao contrabando de requisições (request smuggling) durante atualizações de WebSocket. Isso ocorre quando uma requisição de atualização de WebSocket contém um corpo, fazendo com que o analisador altere os protocolos antes que todo o corpo seja recebido. Consequentemente, os bytes restantes são processados como dados de protocolo atualizado ou dados pipelined em vez de dados de corpo HTTP padrão.
Recommendations Atualize para a versão 3.14.2.

Correção

HTTP Request/Response Smuggling

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-69243
GHSA-MFX4-HV73-Q22V

Produtos afetados

Aiohttp