Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2021-29063

Опубликовано: 21 июн. 2021
Источник: debian
EPSS Низкий

Описание

A Regular Expression Denial of Service (ReDOS) vulnerability was discovered in Mpmath v1.0.0 through v1.2.1 when the mpmathify function is called.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
mpmathfixed1.2.1-2package
mpmathno-dsabullseyepackage
mpmathno-dsabusterpackage
mpmathno-dsastretchpackage

Примечания

  • https://github.com/yetingli/PoCs/blob/main/CVE-2021-29063/Mpmath.md

  • https://github.com/fredrik-johansson/mpmath/issues/548

  • https://github.com/fredrik-johansson/mpmath/commit/c811b37c65a4372a7ce613111d2a508c204f9833

  • https://github.com/fredrik-johansson/mpmath/commit/2865c7d12b2a077d420427ad187eca831a48bff4

EPSS

Процентиль: 84%
0.02352
Низкий

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 4 лет назад

A Regular Expression Denial of Service (ReDOS) vulnerability was discovered in Mpmath v1.0.0 through v1.2.1 when the mpmathify function is called.

CVSS3: 7.5
nvd
около 4 лет назад

A Regular Expression Denial of Service (ReDOS) vulnerability was discovered in Mpmath v1.0.0 through v1.2.1 when the mpmathify function is called.

CVSS3: 7.5
github
около 4 лет назад

ReDOS in Mpmath

CVSS3: 7.5
fstec
около 4 лет назад

Уязвимость функции mpmathify библиотеки mpmath интерпретатора языка программирования Python, позволяющая нарушителю вызвать отказ в обслуживании (ReDos)

CVSS3: 7.5
redos
2 месяца назад

Уязвимость python3-mpmath

EPSS

Процентиль: 84%
0.02352
Низкий