Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3h3c-x5j6-p285

Опубликовано: 13 мая 2022
Источник: github
Github: Не прошло ревью

Описание

APT before 1.0.4 does not properly validate source packages, which allows man-in-the-middle attackers to download and install Trojan horse packages by removing the Release signature.

APT before 1.0.4 does not properly validate source packages, which allows man-in-the-middle attackers to download and install Trojan horse packages by removing the Release signature.

EPSS

Процентиль: 46%
0.0023
Низкий

Дефекты

CWE-20

Связанные уязвимости

ubuntu
больше 11 лет назад

APT before 1.0.4 does not properly validate source packages, which allows man-in-the-middle attackers to download and install Trojan horse packages by removing the Release signature.

nvd
больше 11 лет назад

APT before 1.0.4 does not properly validate source packages, which allows man-in-the-middle attackers to download and install Trojan horse packages by removing the Release signature.

debian
больше 11 лет назад

APT before 1.0.4 does not properly validate source packages, which all ...

fstec
больше 11 лет назад

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность и доступность защищаемой информации

EPSS

Процентиль: 46%
0.0023
Низкий

Дефекты

CWE-20