PT-2026-29604 · Aiohttp+1 · Aiohttp+1

·

CVE-2026-34515

·

Publicado

2026-02-22

·

Atualizado

2026-08-21

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions AIOHTTP versões anteriores a 3.13.4
Description Anteriormente à versão 3.13.4, no Windows, o manipulador de recursos estáticos no AIOHTTP pode expor informações sobre um caminho remoto NTLMv2. Isso pode potencialmente permitir que um invasor extraia o hash de um caminho NTLMv2 e, em seguida, extraia as credenciais do usuário.
Recommendations Atualize o AIOHTTP para a versão 3.13.4 ou posterior.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-81764
BDU:2026-09573
CLEANSTART-2026-AN24336
CLEANSTART-2026-AN27706
CLEANSTART-2026-AZ09261
CLEANSTART-2026-CQ05396
CLEANSTART-2026-EM82280
CLEANSTART-2026-FU07345
CLEANSTART-2026-HP19968
CLEANSTART-2026-IR98353
CLEANSTART-2026-KE11953
CLEANSTART-2026-MR94452
CLEANSTART-2026-NL78203
CLEANSTART-2026-NM83456
CLEANSTART-2026-QE89118
CLEANSTART-2026-SO50412
CLEANSTART-2026-WQ85001
CLEANSTART-2026-WU03167
CVE-2026-34515
ECHO-58CD-5F76-D131
GHSA-P998-JP59-783M
PYSEC-2026-2097

Produtos afetados

Aiohttp
Red Os