PT-2026-1357 · Aiohttp+2 · Aiohttp+2
CVE-2025-69230
·
Publicado
2026-01-05
·
Atualizado
2026-08-21
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
AIOHTTP versões 3.13.2 e abaixo
Descrição
O AIOHTTP é um framework assíncrono de cliente/servidor HTTP para asyncio e Python. Acessar o atributo
cookies em uma aplicação com versões 3.13.2 e abaixo pode levar a uma tempestade de logs ao processar múltiplos cookies inválidos. Um atacante pode ser capaz de provocar um grande número de logs de nível de aviso utilizando um cabeçalho Cookie especialmente elaborado.Recomendações
Atualize o AIOHTTP para a versão 3.13.3 ou posterior.
Exploit
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Aiohttp
Debian
Red Os