PT-2026-67520 · Pypi · Aiohttp

CVE-2026-69243

·

Publicado

2026-06-30

·

Atualizado

2026-08-30

CVSS v4.0

6.3

Média

VetorAV:N/AC:H/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas AIOHTTP versões anteriores a 3.14.2
Description Os analisadores HTTP no componente do lado do servidor são suscetíveis ao contrabando de requisições (request smuggling) durante atualizações de WebSocket. Isso ocorre quando uma requisição de atualização de WebSocket contém um corpo, fazendo com que o analisador altere os protocolos antes que todo o corpo seja recebido. Consequentemente, os bytes restantes são processados como dados de protocolo atualizado ou dados pipelined em vez de dados de corpo HTTP padrão.
Recommendations Atualize para a versão 3.14.2.

Exploit

Correção

HTTP Request/Response Smuggling

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-94547
BDU:2026-11139
CVE-2026-69243
ECHO-4652-B79B-C705
GHSA-MFX4-HV73-Q22V
OESA-2026-3581
OESA-2026-3582
OESA-2026-3583
OPENSUSE-SU-2026:11467-1
OPENSUSE-SU-2026:21687-1
PYSEC-2026-3546

Produtos afetados

Aiohttp