CNNVD-ID编号 | CNNVD-202401-2541 |
CVE编号 | CVE-2024-23334 |
发布时间 | 2024-01-29 |
更新时间 | 2024-01-30 |
漏洞类型 | 路径遍历 |
漏洞来源 | 暂无 |
危险等级 | N/A |
威胁类型 | N/A |
厂 商 | aiohttp |
aiohttp是一个开源的用于 asyncio 和 Python 的异步 HTTP 客户端/服务器框架。 aiohttp 3.9.2之前版本存在路径遍历漏洞,该漏洞源于当follow_symlinks设置为 True 时,不会进行检查读取的文件是否位于根目录内,这可能会导致目录遍历漏洞。
暂无
CNNVD