Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2021-38165

Опубликовано: 07 авг. 2021
Источник: debian

Описание

Lynx through 2.8.9 mishandles the userinfo subcomponent of a URI, which allows remote attackers to discover cleartext credentials because they may appear in SNI data.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
lynxfixed2.9.0dev.9-1experimentalpackage
lynxfixed2.9.0dev.6-3package
lynxfixed2.9.0dev.6-3~deb11u1bullseyepackage

Примечания

  • https://lists.nongnu.org/archive/html/lynx-dev/2021-08/msg00002.html

  • https://lynx.invisible-island.net/current/CHANGES.html#v2.9.0dev.9

  • https://invisible-mirror.net/archives/lynx/patches/lynx2.9.0dev.9.patch.gz

Связанные уязвимости

CVSS3: 5.3
ubuntu
больше 4 лет назад

Lynx through 2.8.9 mishandles the userinfo subcomponent of a URI, which allows remote attackers to discover cleartext credentials because they may appear in SNI data.

CVSS3: 5.3
redhat
больше 4 лет назад

Lynx through 2.8.9 mishandles the userinfo subcomponent of a URI, which allows remote attackers to discover cleartext credentials because they may appear in SNI data.

CVSS3: 5.3
nvd
больше 4 лет назад

Lynx through 2.8.9 mishandles the userinfo subcomponent of a URI, which allows remote attackers to discover cleartext credentials because they may appear in SNI data.

github
больше 3 лет назад

Lynx through 2.8.9 mishandles the userinfo subcomponent of a URI, which allows remote attackers to discover cleartext credentials because they may appear in SNI data.

CVSS3: 5.3
fstec
больше 4 лет назад

Уязвимость подкомпонента userinfo текстового веб-браузера Lynx, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю получить доступ к конфиденциальным данным