Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-824x-jcxf-hpfg

Опубликовано: 14 окт. 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Origin Validation Error in rdiffweb

ikus060/rdiffweb prior to 2.5.0a5 did not enforce origin validation in web traffic. Users are advised to upgrade to version 2.5.0a5.

Пакеты

Наименование

rdiffweb

pip
Затронутые версииВерсия исправления

< 2.5.0a5

2.5.0a5

EPSS

Процентиль: 43%
0.00209
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-346

Связанные уязвимости

CVSS3: 9.8
nvd
больше 3 лет назад

Origin Validation Error in GitHub repository ikus060/rdiffweb prior to 2.5.0a5.

CVSS3: 9.8
debian
больше 3 лет назад

Origin Validation Error in GitHub repository ikus060/rdiffweb prior to ...

EPSS

Процентиль: 43%
0.00209
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-346