目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

aio-libs 厂商漏洞列表 / CVE 中文分析 47

aio-libs 厂商相关 47 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

aio-libs 是专注于 Python 异步编程生态的开源项目集合,核心提供基于 asyncio 的高性能网络库,如 aiohttp 和 aiomysql。其历史漏洞多集中于反序列化风险、拒绝服务及逻辑缺陷,部分组件曾暴露远程代码执行隐患。鉴于其在 Web 开发中的广泛使用,安全社区对其依赖链风险保持高度关注,建议定期更新以修复已知 CVE,确保异步应用的安全性。

CVE ID标题CVSS风险等级Published
CVE-2026-54273 AIOHTTP HTTP/1 流水线请求无限制队列漏洞 — aiohttpCWE-770--2026-06-22
CVE-2026-54280 AIOHTTP 中间体断开后未关闭响应资源漏洞 — aiohttpCWE-404--2026-06-22
CVE-2026-54278 AIOHTTP 压缩请求体绕过 client_max_size 漏洞 — aiohttpCWE-409--2026-06-22
CVE-2026-54277 AIOHTTP C HTTP解析器绕过max_line_size处理碎片化行漏洞 — aiohttpCWE-770--2026-06-22
CVE-2026-54276 AIOHTTP DigestAuthMiddleware 跨域重定向凭证泄露漏洞 — aiohttpCWE-200--2026-06-22
CVE-2026-54275 AIOHTTP HTTPS连接复用忽略服务器主机名 — aiohttpCWE-297--2026-06-22
CVE-2026-54274 AIOHTTP WebSocket 帧载荷绕过内存限制漏洞 — aiohttpCWE-770--2026-06-22
CVE-2026-54279 AIOHTTP Host-Only Cookies 持久化后变为 Domain Cookies 漏洞 — aiohttpCWE-665--2026-06-22
CVE-2026-50269 AIOHTTP multipart头CRLF注入漏洞 — aiohttpCWE-93--2026-06-22
CVE-2026-47265 aiohttp 访问控制错误漏洞 — aiohttpCWE-346--2026-06-02
CVE-2026-34993 aiohttp 代码问题漏洞 — aiohttpCWE-502 6.4 Medium2026-06-02
CVE-2026-34525 aiohttp 环境问题漏洞 — aiohttpCWE-20 5.8 -2026-04-01
CVE-2026-34520 aiohttp 注入漏洞 — aiohttpCWE-113 9.1 -2026-04-01
CVE-2026-34519 aiohttp 注入漏洞 — aiohttpCWE-113 6.5 -2026-04-01
CVE-2026-34518 aiohttp 信息泄露漏洞 — aiohttpCWE-200 4.3 -2026-04-01
CVE-2026-34517 aiohttp 安全漏洞 — aiohttpCWE-770 7.5 -2026-04-01
CVE-2026-34516 aiohttp 安全漏洞 — aiohttpCWE-770 7.5 -2026-04-01
CVE-2026-34515 aiohttp 代码问题漏洞 — aiohttpCWE-36 5.3 -2026-04-01
CVE-2026-34514 aiohttp 注入漏洞 — aiohttpCWE-113 6.5 -2026-04-01
CVE-2026-22815 aiohttp 安全漏洞 — aiohttpCWE-400 7.5 -2026-04-01
CVE-2026-34513 aiohttp 安全漏洞 — aiohttpCWE-770 7.5AIHighAI2026-04-01
CVE-2025-69230 aiohttp 安全漏洞 — aiohttpCWE-779--2026-01-05
CVE-2025-69229 aiohttp 安全漏洞 — aiohttpCWE-770 7.5 -2026-01-05
CVE-2025-69228 aiohttp 安全漏洞 — aiohttpCWE-770 7.5 -2026-01-05
CVE-2025-69227 aiohttp 安全漏洞 — aiohttpCWE-835 7.5 -2026-01-05
CVE-2025-69225 aiohttp 环境问题漏洞 — aiohttpCWE-444 7.5 -2026-01-05
CVE-2025-69226 aiohttp 信息泄露漏洞 — aiohttpCWE-22 5.3 -2026-01-05
CVE-2025-69224 aiohttp 环境问题漏洞 — aiohttpCWE-444 7.5 -2026-01-05
CVE-2025-69223 aiohttp 安全漏洞 — aiohttpCWE-409 7.5 High2026-01-05
CVE-2025-62611 aiomysql 安全漏洞 — aiomysqlCWE-73 7.5AIHighAI2025-10-22

本页汇总了 aio-libs 厂商截至目前公开的全部 47 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。