GLSA 202208-19: aiohttp: Open redirect vulnerability

Опасность:низкая
Заголовок:aiohttp: Open redirect vulnerability
Дата:10.08.2022
Ошибки: #772932
ID:202208-19

Сводка

An open redirect vulnerability has been discovered in aiohttp.

Назначение

aiohttp is an asynchronous HTTP client/server framework for asyncio and Python.

Уязвимые пакеты

Пакет Уязвимый Нетронутый Архитектура(ы)
dev-python/aiohttp < 3.7.4 >= 3.7.4 All supported architectures

Описание

A bug in aiohttp.web_middlewares.normalize_path_middleware creates an open redirect vulnerability.

Воздействие

An attacker use this vulnerability to craft a link that, while appearing to be a link to an aiohttp-based website, redirects users to an arbitrary attacker-controlled URL.

Обход

There is no known workaround at this time.

Решение

All aiohttp users should upgrade to the latest version:

          # emerge --sync
          # emerge --ask --oneshot --verbose ">=dev-python/aiohttp-3.7.4"
        

Ссылки

Наличие

Этот GLSA и любые обновления для нее доступны для просмотра на сайте Gentoo Security: http://security.gentoo.org/glsa/glsa-202208-19.xml

Опасения?

Безопасность является одной из главных задач Gentoo Linux и первостепенное значение обеспечить конфиденциальность и безопасность машин наших пользователей. Любые соображения безопасности должны быть адресованы security@gentoo.org или в качестве альтернативы, вы можете сообщить об ошибке на https://bugs.gentoo.org.

Лицензия

Copyright 2010 Gentoo Foundation, Inc; текст ссылки принадлежит его владельцу(ам). Содержание этого документа распространяется на условиях лицензии Creative Commons - Attribution / Share Alike.

Спасибо!