Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-738x-v49g-p6hx

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Scalyr Agent 2 Missing SSL Certificate Validation

The Scalyr Agent before 2.1.10 has Missing SSL Certificate Validation because, in some circumstances, native Python code is used that lacks a comparison of the hostname to commonName and subjectAltName.

Пакеты

Наименование

scalyr-agent-2

pip
Затронутые версииВерсия исправления

< 2.1.10

2.1.10

EPSS

Процентиль: 42%
0.00203
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-295

Связанные уязвимости

CVSS3: 9.8
nvd
больше 5 лет назад

The Scalyr Agent before 2.1.10 has Missing SSL Certificate Validation because, in some circumstances, native Python code is used that lacks a comparison of the hostname to commonName and subjectAltName.

EPSS

Процентиль: 42%
0.00203
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-295