基本信息
- 漏洞ID:
- 漏洞类型:环境问题
- 发布日期:2026-01-06 00:00:00
- 更新时间:2026-01-06 00:00:00
- CVE编号:CVE-2025-69225
- CNNVD-ID:CNNVD-202601-959
- 漏洞平台:aio-libs
- CVSS评分:
漏洞来源
暂无
漏洞详情
aiohttp是aio-libs开源的一个开源的用于 asyncio 和 Python 的异步 HTTP 客户端/服务器框架。 aiohttp 3.13.2及之前版本存在环境问题漏洞,该漏洞源于Range标头中允许存在非ASCII十进制数,可能导致请求夹带漏洞。
参考资料
来源:http 链接:http/commit/c7b7a044f88c71cefda95ec75cdcfaa4792b3b96 来源:github.com 链接:https://github.com/aio-libs/aio 来源:http 链接:http/security/advisories/GHSA-mqqc-3gqh-h2x8
返回




微信扫码关注公众号







