Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3h3c-x5j6-p285

Опубликовано: 13 мая 2022
Источник: github
Github: Не прошло ревью

Описание

APT before 1.0.4 does not properly validate source packages, which allows man-in-the-middle attackers to download and install Trojan horse packages by removing the Release signature.

APT before 1.0.4 does not properly validate source packages, which allows man-in-the-middle attackers to download and install Trojan horse packages by removing the Release signature.

EPSS

Процентиль: 46%
0.0023
Низкий

Дефекты

CWE-20

Связанные уязвимости

ubuntu
около 11 лет назад

APT before 1.0.4 does not properly validate source packages, which allows man-in-the-middle attackers to download and install Trojan horse packages by removing the Release signature.

nvd
около 11 лет назад

APT before 1.0.4 does not properly validate source packages, which allows man-in-the-middle attackers to download and install Trojan horse packages by removing the Release signature.

debian
около 11 лет назад

APT before 1.0.4 does not properly validate source packages, which all ...

fstec
около 11 лет назад

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность и доступность защищаемой информации

EPSS

Процентиль: 46%
0.0023
Низкий

Дефекты

CWE-20