Опубликовано: 17 дек. 2019
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 7.5
Описание
Python Twisted trustRoot is not respected in HTTP client
Python Twisted 14.0.0 trustRoot is not respected in HTTP client
Ссылки
- https://nvd.nist.gov/vuln/detail/CVE-2014-7143
- https://github.com/twisted/twisted/commit/3b5942252f5f3e45862a0e12b266ab29e243cc33
- https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2014-7143
- https://exchange.xforce.ibmcloud.com/vulnerabilities/96135
- https://github.com/pypa/advisory-database/tree/main/vulns/twisted/PYSEC-2019-212.yaml
- https://security-tracker.debian.org/tracker/CVE-2014-7143
- http://www.openwall.com/lists/oss-security/2014/09/22/2
Пакеты
Наименование
Twisted
pip
Затронутые версииВерсия исправления
= 14.0.0
14.0.1
Связанные уязвимости
CVSS3: 7.5
ubuntu
около 6 лет назад
Python Twisted 14.0 trustRoot is not respected in HTTP client
CVSS3: 7.5
nvd
около 6 лет назад
Python Twisted 14.0 trustRoot is not respected in HTTP client
CVSS3: 7.5
debian
около 6 лет назад
Python Twisted 14.0 trustRoot is not respected in HTTP client