Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5432-c996-hvhj

Опубликовано: 02 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 7.5

Описание

Zope Object Database (ZODB) Authentication bypass in ZEO storage servers

Zope Object Database (ZODB) before 3.8.2, when certain Zope Enterprise Objects (ZEO) database sharing is enabled, allows remote attackers to bypass authentication via vectors involving the ZEO network protocol.

Пакеты

Наименование

ZODB3

pip
Затронутые версииВерсия исправления

< 3.8.2

3.8.2

EPSS

Процентиль: 67%
0.0055
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-287

Связанные уязвимости

ubuntu
больше 16 лет назад

Zope Object Database (ZODB) before 3.8.2, when certain Zope Enterprise Objects (ZEO) database sharing is enabled, allows remote attackers to bypass authentication via vectors involving the ZEO network protocol.

redhat
больше 16 лет назад

Zope Object Database (ZODB) before 3.8.2, when certain Zope Enterprise Objects (ZEO) database sharing is enabled, allows remote attackers to bypass authentication via vectors involving the ZEO network protocol.

nvd
больше 16 лет назад

Zope Object Database (ZODB) before 3.8.2, when certain Zope Enterprise Objects (ZEO) database sharing is enabled, allows remote attackers to bypass authentication via vectors involving the ZEO network protocol.

debian
больше 16 лет назад

Zope Object Database (ZODB) before 3.8.2, when certain Zope Enterprise ...

fstec
больше 16 лет назад

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 67%
0.0055
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-287