PT-2026-1357 · Aiohttp+2 · Aiohttp+2

CVE-2025-69230

·

Publicado

2026-01-05

·

Atualizado

2026-08-21

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas AIOHTTP versões 3.13.2 e abaixo
Descrição O AIOHTTP é um framework assíncrono de cliente/servidor HTTP para asyncio e Python. Acessar o atributo cookies em uma aplicação com versões 3.13.2 e abaixo pode levar a uma tempestade de logs ao processar múltiplos cookies inválidos. Um atacante pode ser capaz de provocar um grande número de logs de nível de aviso utilizando um cabeçalho Cookie especialmente elaborado.
Recomendações Atualize o AIOHTTP para a versão 3.13.3 ou posterior.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07360
CLEANSTART-2026-AN24336
CLEANSTART-2026-FU07345
CLEANSTART-2026-KE11953
CLEANSTART-2026-NM83456
CLEANSTART-2026-QE89118
CVE-2025-69230
ECHO-EBE2-E1B5-8DBB
GHSA-FH55-R93G-J68G
OPENSUSE-SU-2026:10025-1
PYSEC-2026-1105

Produtos afetados

Aiohttp
Debian
Red Os