PT-2026-67520 · Pypi · Aiohttp
CVE-2026-69243
·
Publicado
2026-08-03
·
Atualizado
2026-08-03
CVSS v4.0
6.3
Média
| Vetor | AV:N/AC:H/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
AIOHTTP versões anteriores a 3.14.2
Description
Os analisadores HTTP no componente do lado do servidor são suscetíveis ao contrabando de requisições (request smuggling) durante atualizações de WebSocket. Isso ocorre quando uma requisição de atualização de WebSocket contém um corpo, fazendo com que o analisador altere os protocolos antes que todo o corpo seja recebido. Consequentemente, os bytes restantes são processados como dados de protocolo atualizado ou dados pipelined em vez de dados de corpo HTTP padrão.
Recommendations
Atualize para a versão 3.14.2.
Correção
HTTP Request/Response Smuggling
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Aiohttp