BDU:2024-02174

Сообщество свободного программного обеспечения, ООО «Ред Софт» aiohttp, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2023-11-14

Официальное описание

Уязвимость HTTP-клиента aiohttp связана с недостатками обработки заголовков Content-Length (CL) и Transfer-Encoding (TE). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)

🛡️
Технический анализ и план устранения