tornado
Tornado is a Python web framework and asynchronous networking library, originally developed at FriendFeed.
Security Advisories for tornado in pypi
High
1 day ago
Tornado: Urlencoded body parsing omits max_num_fields, so one request can stall the event loop
pypi
tornado
Moderate
2 days ago
tornado: multipart split() creates huge temp list before max_parts check -> memory amplification DoS (httputil.py:34)
pypi
tornado
Moderate
about 2 months ago
Tornado vulnerable to Header Injection and XSS via reason argument
pypi
tornado
Moderate
3 months ago
Tornado: CurlAsyncHTTPClient leaks per-request credentials on handle reuse
pypi
tornado
High
3 months ago
Tornado: Authorization header forwarded across cross-origin redirects in SimpleAsyncHTTPClient
pypi
tornado
High
3 months ago
tornado AsyncHTTPClient accumulates decompressed chunks without size limit (gzip bomb)
pypi
tornado
High
5 months ago
Tornado has cookie attribute injection via .RequestHandler.set_cookie
pypi
tornado
High
over 1 year ago
Tornado vulnerable to excessive logging caused by malformed multipart form data
pypi
tornado
Moderate
about 2 years ago
Inconsistent Interpretation of HTTP Requests ('HTTP Request/Response Smuggling') in tornado
pypi
tornado
Moderate
about 3 years ago
Tornado vulnerable to HTTP request smuggling via improper parsing of `Content-Length` fields and chunk lengths
pypi
tornado
High
over 4 years ago
Tornado XSRF cookie allows side-channel attack against TLS (BREACH attack)
pypi
tornado