CVE-2024-27306
aiohttpにおけるクロスサイトスクリプティング
報告者
金子 孟司
概要
HTTPクライアント/サーバのPythonフレームワークであるaiohttpにおいてクロスサイトスクリプティングの脆弱性が存在しました。HTTPサーバとして利用しており且つインデックスページ機能を有効にしている場合に影響を受ける可能性があります。
影響を受けるシステムおよびバージョン
< 3.9.4
CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N 基本値: 6.1
参考情報
https://github.com/advisories/GHSA-7gpw-8wmc-pm8g