PT-2026-1350 · Aiohttp+4 · Aiohttp+4

CVE-2025-69225

·

Publicado

2026-01-05

·

Atualizado

2026-08-21

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do AIOHTTP 3.13.2 e anteriores
Descrição O AIOHTTP, um framework HTTP cliente/servidor assíncrono para asyncio e Python, apresenta um problema em sua lógica de parser. O parser permite a presença de decimais não ASCII no cabeçalho Range. Isso poderia potencialmente levar a uma vulnerabilidade de request smuggling, embora não haja impacto conhecido no momento.
Recomendações Atualize para a versão 3.13.3 ou posterior.

Exploit

Correção

DoS

HTTP Request/Response Smuggling

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-73500
AZL-73523
BDU:2026-07209
CLEANSTART-2026-AN24336
CLEANSTART-2026-FU07345
CLEANSTART-2026-KE11953
CLEANSTART-2026-NM83456
CLEANSTART-2026-QE89118
CVE-2025-69225
ECHO-F48E-4A57-79F6
GHSA-MQQC-3GQH-H2X8
OESA-2026-1682
OPENSUSE-SU-2026:10025-1
OPENSUSE-SU-2026:20204-1
PYSEC-2026-1109
SUSE-SU-2026:0858-1
SUSE-SU-2026:0859-1
SUSE-SU-2026:20425-1
USN-8032-1

Produtos afetados

Aiohttp
Debian
Linuxmint
Red Os
Ubuntu