Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fhp4-5rwr-h9r6

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью

Описание

libgdata before 0.10.2 and 0.11.x before 0.11.1 does not validate SSL certificates, which allows remote attackers to obtain user names and passwords via a man-in-the-middle (MITM) attack with a spoofed certificate.

libgdata before 0.10.2 and 0.11.x before 0.11.1 does not validate SSL certificates, which allows remote attackers to obtain user names and passwords via a man-in-the-middle (MITM) attack with a spoofed certificate.

EPSS

Процентиль: 75%
0.00933
Низкий

Дефекты

CWE-20

Связанные уязвимости

ubuntu
около 13 лет назад

libgdata before 0.10.2 and 0.11.x before 0.11.1 does not validate SSL certificates, which allows remote attackers to obtain user names and passwords via a man-in-the-middle (MITM) attack with a spoofed certificate.

redhat
больше 13 лет назад

libgdata before 0.10.2 and 0.11.x before 0.11.1 does not validate SSL certificates, which allows remote attackers to obtain user names and passwords via a man-in-the-middle (MITM) attack with a spoofed certificate.

nvd
около 13 лет назад

libgdata before 0.10.2 and 0.11.x before 0.11.1 does not validate SSL certificates, which allows remote attackers to obtain user names and passwords via a man-in-the-middle (MITM) attack with a spoofed certificate.

debian
около 13 лет назад

libgdata before 0.10.2 and 0.11.x before 0.11.1 does not validate SSL ...

fstec
около 13 лет назад

Уязвимость операционной системы Gentoo Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 75%
0.00933
Низкий

Дефекты

CWE-20