Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gq9m-qvpx-68hc

Опубликовано: 21 авг. 2019
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 7.5

Описание

Pallets Werkzeug Insufficient Entropy

Pallets Werkzeug before 0.15.3, when used with Docker, has insufficient debugger PIN randomness because Docker containers share the same machine id.

Пакеты

Наименование

werkzeug

pip
Затронутые версииВерсия исправления

< 0.15.3

0.15.3

EPSS

Процентиль: 49%
0.00264
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-331

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 6 лет назад

Pallets Werkzeug before 0.15.3, when used with Docker, has insufficient debugger PIN randomness because Docker containers share the same machine id.

CVSS3: 7.5
redhat
больше 6 лет назад

Pallets Werkzeug before 0.15.3, when used with Docker, has insufficient debugger PIN randomness because Docker containers share the same machine id.

CVSS3: 7.5
nvd
больше 6 лет назад

Pallets Werkzeug before 0.15.3, when used with Docker, has insufficient debugger PIN randomness because Docker containers share the same machine id.

CVSS3: 7.5
debian
больше 6 лет назад

Pallets Werkzeug before 0.15.3, when used with Docker, has insufficien ...

suse-cvrf
больше 6 лет назад

Security update for python-Werkzeug

EPSS

Процентиль: 49%
0.00264
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-331