Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-f248-v4qh-x2r6

Опубликовано: 20 апр. 2021
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 7.5

Описание

Improper Certificate Validation in blackduck

Synopsys hub-rest-api-python (aka blackduck on PyPI) version 0.0.25 - 0.0.52 does not validate SSL certificates in certain cases.

Пакеты

Наименование

blackduck

pip
Затронутые версииВерсия исправления

>= 0.0.25, < 0.0.53

0.0.53

EPSS

Процентиль: 42%
0.00198
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-295

Связанные уязвимости

CVSS3: 7.5
nvd
больше 5 лет назад

Synopsys hub-rest-api-python (aka blackduck on PyPI) version 0.0.25 - 0.0.52 does not validate SSL certificates in certain cases.

EPSS

Процентиль: 42%
0.00198
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-295