V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
BDU:2021-01528
BDU
Средний

Уязвимость HTTP-клиента aiohttp связана с переадресацией URL на ненадежный сайт. Эксплуатация уязвимости может позволить нарушителю, действ…

CVSS
4.7
Средний
EPSS
0.00
p0
Опубликовано
2021-01-01
Обновлено
2021-01-01
Описание

Уязвимость HTTP-клиента aiohttp связана с переадресацией URL на ненадежный сайт. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, проводить фишинг-атаки с помощью специально созданной ссылки

Теги · CWE
Без аутентификации
Затронутые продукты
Red hat inc. Red hat satelliteRed hat inc. Red hat satelliteRed hat inc. Red hat satelliteRed hat inc. Red hat satelliteRed hat inc. Red hat satelliteСообщество свободного программного обеспечения AiohttpСообщество свободного программного обеспечения AiohttpСообщество свободного программного обеспечения AiohttpСообщество свободного программного обеспечения AiohttpСообщество свободного программного обеспечения Aiohttp
Вектор CVSS
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:N
Хронология
2021-01-01
Опубликована
2021-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
red hat satellitered hat inc.Отслеживается
red hat satellitered hat inc.Отслеживается
red hat satellitered hat inc.Отслеживается
red hat satellitered hat inc.Отслеживается
red hat satellitered hat inc.Отслеживается
aiohttpсообщество свободного программного обеспеченияОтслеживается
aiohttpсообщество свободного программного обеспеченияОтслеживается
aiohttpсообщество свободного программного обеспеченияОтслеживается
aiohttpсообщество свободного программного обеспеченияОтслеживается
aiohttpсообщество свободного программного обеспеченияОтслеживается