CVE-2026-34517

LOW CVSS 4.0: 2,7 EPSS 0.04%
Обновлено 1 апреля 2026
Python
Параметр Значение
CVSS 2,7 (LOW)
Устранено в версии 3.13.4
Тип уязвимости CWE-770 (Выделение ресурсов без ограничений)
Поставщик Python
Публичный эксплойт Нет

AIOHTTP — это асинхронная платформа клиент/сервер HTTP для asyncio и Python. До версии 3.13.4 для некоторых полей многочастной формы aiohttp считывал все поле в память перед проверкой client_max_size. Эта проблема исправлена ​​в версии 3.13.4.

Показать оригинальное описание (EN)

AIOHTTP is an asynchronous HTTP client/server framework for asyncio and Python. Prior to version 3.13.4, for some multipart form fields, aiohttp read the entire field into memory before checking client_max_size. This issue has been patched in version 3.13.4.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0