BDU:2024-00995
Сообщество свободного программного обеспечения, Fedora Project, ООО «Ред Софт» aiohttp, Fedora, РЕД ОС
Дата обнаружения
2024-01-29
Официальное описание
Уязвимость HTTP-клиента aiohttp связана с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для aiohttp: https://github.com/aio-libs/aiohttp/commit/1c335944d6a8b1298baf179b7c0b3069f10c514b
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/