Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cq94-qf6q-mf2h

Опубликовано: 16 июл. 2018
Источник: github
Github: Прошло ревью
CVSS4: 6.3
CVSS3: 5.3

Описание

Pysaml2 improperly initializes encryption vector

Python package pysaml2 version 4.5.0 and earlier reuses the initialization vector across encryptions in the IDP server, resulting in weak encryption of data.

Пакеты

Наименование

pysaml2

pip
Затронутые версииВерсия исправления

< 4.6.0

4.6.0

EPSS

Процентиль: 56%
0.00905
Низкий

6.3 Medium

CVSS4

5.3 Medium

CVSS3

Дефекты

CWE-330

Связанные уязвимости

CVSS3: 5.3
ubuntu
почти 9 лет назад

Python package pysaml2 version 4.4.0 and earlier reuses the initialization vector across encryptions in the IDP server, resulting in weak encryption of data.

CVSS3: 5.3
redhat
около 9 лет назад

Python package pysaml2 version 4.4.0 and earlier reuses the initialization vector across encryptions in the IDP server, resulting in weak encryption of data.

CVSS3: 5.3
nvd
почти 9 лет назад

Python package pysaml2 version 4.4.0 and earlier reuses the initialization vector across encryptions in the IDP server, resulting in weak encryption of data.

CVSS3: 5.3
debian
почти 9 лет назад

Python package pysaml2 version 4.4.0 and earlier reuses the initializa ...

EPSS

Процентиль: 56%
0.00905
Низкий

6.3 Medium

CVSS4

5.3 Medium

CVSS3

Дефекты

CWE-330