Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2013-4366

Опубликовано: 30 окт. 2017
Источник: debian
EPSS Низкий

Описание

http/impl/client/HttpClientBuilder.java in Apache HttpClient 4.3.x before 4.3.1 does not ensure that X509HostnameVerifier is not null, which allows attackers to have unspecified impact via vectors involving hostname verification.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
httpcomponents-clientfixed4.3.2-1package
httpcomponents-clientnot-affectedwheezypackage

Примечания

  • http://svn.apache.org/r1528614

EPSS

Процентиль: 79%
0.0129
Низкий

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 8 лет назад

http/impl/client/HttpClientBuilder.java in Apache HttpClient 4.3.x before 4.3.1 does not ensure that X509HostnameVerifier is not null, which allows attackers to have unspecified impact via vectors involving hostname verification.

CVSS3: 9.8
nvd
больше 8 лет назад

http/impl/client/HttpClientBuilder.java in Apache HttpClient 4.3.x before 4.3.1 does not ensure that X509HostnameVerifier is not null, which allows attackers to have unspecified impact via vectors involving hostname verification.

CVSS3: 9.8
github
больше 3 лет назад

Hostname verification in Apache HttpClient 4.3 was disabled by default

CVSS3: 9.8
fstec
больше 12 лет назад

Уязвимость клиентского модуля Apache HttpClient средства Apache HttpComponents (http/impl/client/HttpClientBuilder.java), позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 79%
0.0129
Низкий