Direct naar de inhoud
⚡ Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 5 min 124 bronnen 3 kritiek 6 vandaag
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2025-69227

HIGH · 7.5 CVSS Gepubliceerd: CWE-835

Beschrijving NL

AIOHTTP is een asynchroon HTTP-client/server-framework voor asyncio en Python. Versies 3.13.2 en lager zorgen voor een oneindige lus wanneer assert statements worden omzeild, wat resulteert in een DoS-aanval bij het verwerken van een postbody. Als optimalisaties zijn ingeschakeld (-O ofPYTHONOPTIMIZE =1) en de applicatie een handler bevat die de Request.post () -methode gebruikt, kan een aanvaller mogelijk een DoS-aanval uitvoeren met een speciaal vervaardigd bericht. Dit probleem is opgelost in versie 3.13.3.

Origineel (Engels) tonen

AIOHTTP is an asynchronous HTTP client/server framework for asyncio and Python. Versions 3.13.2 and below allow for an infinite loop to occur when assert statements are bypassed, resulting in a DoS attack when processing a POST body. If optimizations are enabled (-O or PYTHONOPTIMIZE=1), and the application includes a handler that uses the Request.post() method, then an attacker may be able to execute a DoS attack with a specially crafted message. This issue is fixed in version 3.13.3.

Vendors

Aiohttp

Affected products

Aiohttp

References