Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5qcg-w2cc-xffw

Опубликовано: 21 янв. 2020
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 7.5

Описание

Uncontrolled resource consumption in validators Python package

The validators package 0.12.2 through 0.12.5 for Python enters an infinite loop when validators.domain is called with a crafted domain string. This is fixed in 0.12.6.

Пакеты

Наименование

validators

pip
Затронутые версииВерсия исправления

>= 0.12.2, < 0.12.6

0.12.6

EPSS

Процентиль: 63%
0.00446
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-835

Связанные уязвимости

CVSS3: 7.5
nvd
около 6 лет назад

The validators package 0.12.2 through 0.12.5 for Python enters an infinite loop when validators.domain is called with a crafted domain string. This is fixed in 0.12.6.

CVSS3: 7.5
debian
около 6 лет назад

The validators package 0.12.2 through 0.12.5 for Python enters an infi ...

EPSS

Процентиль: 63%
0.00446
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-835