Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-f8q4-jwww-x3wv

Опубликовано: 19 мар. 2022
Источник: github
Github: Прошло ревью
CVSS4: 8.2
CVSS3: 5.9

Описание

Race Condition in Paramiko

In Paramiko before 2.10.1, a race condition (between creation and chmod) in the write_private_key_file function could allow unauthorized information disclosure.

Пакеты

Наименование

paramiko

pip
Затронутые версииВерсия исправления

>= 2.10.0, < 2.10.1

2.10.1

Наименование

paramiko

pip
Затронутые версииВерсия исправления

>= 2.9.0, < 2.9.3

2.9.3

EPSS

Процентиль: 76%
0.01003
Низкий

8.2 High

CVSS4

5.9 Medium

CVSS3

Дефекты

CWE-362

Связанные уязвимости

CVSS3: 5.9
ubuntu
больше 3 лет назад

In Paramiko before 2.10.1, a race condition (between creation and chmod) in the write_private_key_file function could allow unauthorized information disclosure.

CVSS3: 5.1
redhat
больше 3 лет назад

In Paramiko before 2.10.1, a race condition (between creation and chmod) in the write_private_key_file function could allow unauthorized information disclosure.

CVSS3: 5.9
nvd
больше 3 лет назад

In Paramiko before 2.10.1, a race condition (between creation and chmod) in the write_private_key_file function could allow unauthorized information disclosure.

CVSS3: 5.9
debian
больше 3 лет назад

In Paramiko before 2.10.1, a race condition (between creation and chmo ...

suse-cvrf
больше 3 лет назад

Security update for python-paramiko

EPSS

Процентиль: 76%
0.01003
Низкий

8.2 High

CVSS4

5.9 Medium

CVSS3

Дефекты

CWE-362