Записи aiohttp
44 опубликованных записей вендора aiohttp.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 97,7 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-444 Inconsistent Interpretation of HTTP Requests ('HTTP Request/Response Smuggling')8
- CWE-770 Allocation of Resources Without Limits or Throttling8
- CWE-113 Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Request/Response Splitting')3
- CWE-20 Improper Input Validation3
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
44 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
53В плане | CVE-2024-23334Proof of concept | aiohttp.web.static(follow_symlinks=True) is vulnerable to directory traversalaiohttp · aiohttp · CWE-22 | Высокая7,5 | — | 76,9 % | 29 янв. 2024 г. |
34Наблюдать | CVE-2024-52303Эксплойта нет | aiohttp memory leak when middleware is enabled when requesting a resource with a non-allowed methodaiohttp · aiohttp · CWE-772 | Высокая8,7 | — | 0,6 % | 18 нояб. 2024 г. |
30Наблюдать | CVE-2023-37276Эксплойта нет | aiohttp vulnerable to HTTP request smugglingaiohttp · aiohttp · CWE-444 | Высокая7,5 | — | 1,3 % | 19 июл. 2023 г. |
30Наблюдать | CVE-2024-30251Эксплойта нет | Denial of service when trying to parse malformed POST requests in aiohttpaiohttp · aiohttp · CWE-835 | Высокая7,5 | — | 1,1 % | 2 мая 2024 г. |
30Наблюдать | CVE-2023-47627Эксплойта нет | Request smuggling in aiohttpaiohttp · aiohttp · CWE-444 | Высокая7,5 | — | 0,9 % | 14 нояб. 2023 г. |
30Наблюдать | CVE-2025-69223Эксплойта нет | AIOHTTP's HTTP Parser auto_decompress feature is vulnerable to zip bombaiohttp · aiohttp · CWE-409 | Высокая7,5 | — | 0,6 % | 5 янв. 2026 г. |
29Наблюдать | CVE-2026-34993Эксплойта нет | AIOHTTP Vulnerable to Deserialization of Untrusted Dataaiohttp · aiohttp · CWE-502 | Высокая7,3 | — | 0,5 % | 2 июн. 2026 г. |
27Наблюдать | CVE-2026-22815Эксплойта нет | AIOHTTP: Uncapped memory usage possible through aiohttp allowing unlimited trailer headersaiohttp · aiohttp · CWE-400 | Средняя6,9 | — | 0,4 % | 1 апр. 2026 г. |
26Наблюдать | CVE-2024-23829Эксплойта нет | aiohttp's HTTP parser (the python one, not llhttp) still overly lenient about separatorsaiohttp · aiohttp · CWE-444 | Средняя6,5 | — | 1,0 % | 29 янв. 2024 г. |
26Наблюдать | CVE-2023-47641Эксплойта нет | Inconsistent interpretation of `Content-Length` vs. `Transfer-Encoding` in aiohttpaiohttp · aiohttp · CWE-444 | Средняя6,5 | — | 0,8 % | 14 нояб. 2023 г. |
26Наблюдать | CVE-2026-34516Эксплойта нет | AIOHTTP: Multipart Header Size Bypassaiohttp · aiohttp · CWE-770 | Средняя6,6 | — | 0,6 % | 1 апр. 2026 г. |
26Наблюдать | CVE-2026-54277Эксплойта нет | AIOHTTP: C HTTP Parser Bypasses max_line_size for Fragmented Linesaiohttp · aiohttp · CWE-770 | Средняя6,6 | — | 0,6 % | 22 июн. 2026 г. |
26Наблюдать | CVE-2026-54274Эксплойта нет | AIOHTTP: Incomplete websocket frame payloads bypass memory limitsaiohttp · aiohttp · CWE-770 | Средняя6,6 | — | 0,5 % | 22 июн. 2026 г. |
26Наблюдать | CVE-2026-34515Эксплойта нет | AIOHTTP: UNC SSRF/NTLMv2 Credential Theft/Local File Read in static resource handler on Windowsaiohttp · aiohttp · CWE-36 | Средняя6,6 | — | 0,5 % | 1 апр. 2026 г. |
26Наблюдать | CVE-2026-54273Эксплойта нет | AIOHTTP: HTTP/1 Pipelined Requests Queue Without Limitaiohttp · aiohttp · CWE-770 | Средняя6,6 | — | 0,5 % | 22 июн. 2026 г. |
26Наблюдать | CVE-2026-54278Эксплойта нет | AIOHTTP: Unread Compressed Request Bodies Bypass client_max_size During Cleanupaiohttp · aiohttp · CWE-409 | Средняя6,6 | — | 0,5 % | 22 июн. 2026 г. |
26Наблюдать | CVE-2025-69228Эксплойта нет | AIOHTTP vulnerable to denial of service through large payloadsaiohttp · aiohttp · CWE-770 | Средняя6,6 | — | 0,4 % | 5 янв. 2026 г. |
26Наблюдать | CVE-2025-69229Эксплойта нет | AIOHTTP vulnerable to DoS through chunked messagesaiohttp · aiohttp · CWE-770 | Средняя6,6 | — | 0,4 % | 5 янв. 2026 г. |
26Наблюдать | CVE-2025-69227Эксплойта нет | AIOHTTP vulnerable to DoS when bypassing assertsaiohttp · aiohttp · CWE-835 | Средняя6,6 | — | 0,4 % | 5 янв. 2026 г. |
26Наблюдать | CVE-2026-47265Эксплойта нет | AIOHTTP vulnerable to cross-origin redirect with per-request cookiesaiohttp · aiohttp · CWE-346 | Средняя6,6 | — | 0,2 % | 2 июн. 2026 г. |
25Наблюдать | CVE-2021-21330Эксплойта нет | Open redirect vulnerability in aiohttpaiohttp · aiohttp · CWE-601 | Средняя6,1 | — | 1,9 % | 25 февр. 2021 г. |
25Наблюдать | CVE-2024-52304Эксплойта нет | aiohttp vulnerable to request smuggling due to incorrect parsing of chunk extensionsaiohttp · aiohttp · CWE-444 | Средняя6,3 | — | 0,6 % | 18 нояб. 2024 г. |
25Наблюдать | CVE-2026-34525Эксплойта нет | AIOHTTP: Duplicate Host header acceptedaiohttp · aiohttp · CWE-20 | Средняя6,3 | — | 0,4 % | 1 апр. 2026 г. |
25Наблюдать | CVE-2025-69226Эксплойта нет | AIOHTTP allows for a brute-force leak of internal static filepath componentsaiohttp · aiohttp · CWE-22 | Средняя6,3 | — | 0,4 % | 5 янв. 2026 г. |
25Наблюдать | CVE-2026-54276Эксплойта нет | AIOHTTP: DigestAuthMiddleware Applies Credentials to Cross-Origin Redirect Challengesaiohttp · aiohttp · CWE-200 | Средняя6,3 | — | 0,3 % | 22 июн. 2026 г. |
- CVE-2024-2333453В плане
aiohttp.web.static(follow_symlinks=True) is vulnerable to directory traversal
ВысокаяCVSS 7,5Proof of conceptEPSS 77 %aiohttp · aiohttp29 янв. 2024 г.
- CVE-2024-5230334Наблюдать
aiohttp memory leak when middleware is enabled when requesting a resource with a non-allowed method
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %aiohttp · aiohttp18 нояб. 2024 г.
- CVE-2023-3727630Наблюдать
aiohttp vulnerable to HTTP request smuggling
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %aiohttp · aiohttp19 июл. 2023 г.
- CVE-2024-3025130Наблюдать
Denial of service when trying to parse malformed POST requests in aiohttp
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %aiohttp · aiohttp2 мая 2024 г.
- CVE-2023-4762730Наблюдать
Request smuggling in aiohttp
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %aiohttp · aiohttp14 нояб. 2023 г.
- CVE-2025-6922330Наблюдать
AIOHTTP's HTTP Parser auto_decompress feature is vulnerable to zip bomb
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %aiohttp · aiohttp5 янв. 2026 г.
- CVE-2026-3499329Наблюдать
AIOHTTP Vulnerable to Deserialization of Untrusted Data
ВысокаяCVSS 7,3Эксплойта нетEPSS 0 %aiohttp · aiohttp2 июн. 2026 г.
- CVE-2026-2281527Наблюдать
AIOHTTP: Uncapped memory usage possible through aiohttp allowing unlimited trailer headers
СредняяCVSS 6,9Эксплойта нетEPSS 0 %aiohttp · aiohttp1 апр. 2026 г.
- CVE-2024-2382926Наблюдать
aiohttp's HTTP parser (the python one, not llhttp) still overly lenient about separators
СредняяCVSS 6,5Эксплойта нетEPSS 1 %aiohttp · aiohttp29 янв. 2024 г.
- CVE-2023-4764126Наблюдать
Inconsistent interpretation of `Content-Length` vs. `Transfer-Encoding` in aiohttp
СредняяCVSS 6,5Эксплойта нетEPSS 1 %aiohttp · aiohttp14 нояб. 2023 г.
- CVE-2026-3451626Наблюдать
AIOHTTP: Multipart Header Size Bypass
СредняяCVSS 6,6Эксплойта нетEPSS 1 %aiohttp · aiohttp1 апр. 2026 г.
- CVE-2026-5427726Наблюдать
AIOHTTP: C HTTP Parser Bypasses max_line_size for Fragmented Lines
СредняяCVSS 6,6Эксплойта нетEPSS 1 %aiohttp · aiohttp22 июн. 2026 г.
- CVE-2026-5427426Наблюдать
AIOHTTP: Incomplete websocket frame payloads bypass memory limits
СредняяCVSS 6,6Эксплойта нетEPSS 1 %aiohttp · aiohttp22 июн. 2026 г.
- CVE-2026-3451526Наблюдать
AIOHTTP: UNC SSRF/NTLMv2 Credential Theft/Local File Read in static resource handler on Windows
СредняяCVSS 6,6Эксплойта нетEPSS 0 %aiohttp · aiohttp1 апр. 2026 г.
- CVE-2026-5427326Наблюдать
AIOHTTP: HTTP/1 Pipelined Requests Queue Without Limit
СредняяCVSS 6,6Эксплойта нетEPSS 0 %aiohttp · aiohttp22 июн. 2026 г.
- CVE-2026-5427826Наблюдать
AIOHTTP: Unread Compressed Request Bodies Bypass client_max_size During Cleanup
СредняяCVSS 6,6Эксплойта нетEPSS 0 %aiohttp · aiohttp22 июн. 2026 г.
- CVE-2025-6922826Наблюдать
AIOHTTP vulnerable to denial of service through large payloads
СредняяCVSS 6,6Эксплойта нетEPSS 0 %aiohttp · aiohttp5 янв. 2026 г.
- CVE-2025-6922926Наблюдать
AIOHTTP vulnerable to DoS through chunked messages
СредняяCVSS 6,6Эксплойта нетEPSS 0 %aiohttp · aiohttp5 янв. 2026 г.
- CVE-2025-6922726Наблюдать
AIOHTTP vulnerable to DoS when bypassing asserts
СредняяCVSS 6,6Эксплойта нетEPSS 0 %aiohttp · aiohttp5 янв. 2026 г.
- CVE-2026-4726526Наблюдать
AIOHTTP vulnerable to cross-origin redirect with per-request cookies
СредняяCVSS 6,6Эксплойта нетEPSS 0 %aiohttp · aiohttp2 июн. 2026 г.
- CVE-2021-2133025Наблюдать
Open redirect vulnerability in aiohttp
СредняяCVSS 6,1Эксплойта нетEPSS 2 %aiohttp · aiohttp25 февр. 2021 г.
- CVE-2024-5230425Наблюдать
aiohttp vulnerable to request smuggling due to incorrect parsing of chunk extensions
СредняяCVSS 6,3Эксплойта нетEPSS 1 %aiohttp · aiohttp18 нояб. 2024 г.
- CVE-2026-3452525Наблюдать
AIOHTTP: Duplicate Host header accepted
СредняяCVSS 6,3Эксплойта нетEPSS 0 %aiohttp · aiohttp1 апр. 2026 г.
- CVE-2025-6922625Наблюдать
AIOHTTP allows for a brute-force leak of internal static filepath components
СредняяCVSS 6,3Эксплойта нетEPSS 0 %aiohttp · aiohttp5 янв. 2026 г.
- CVE-2026-5427625Наблюдать
AIOHTTP: DigestAuthMiddleware Applies Credentials to Cross-Origin Redirect Challenges
СредняяCVSS 6,3Эксплойта нетEPSS 0 %aiohttp · aiohttp22 июн. 2026 г.