Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-j225-cvw7-qrx7

Опубликовано: 05 янв. 2024
Источник: github
Github: Прошло ревью
CVSS4: 7.1
CVSS3: 5.3

Описание

PyCryptodome and pycryptodomex side-channel leakage for OAEP decryption

PyCryptodome and pycryptodomex before 3.19.1 allow side-channel leakage for OAEP decryption, exploitable for a Manger attack.

Пакеты

Наименование

pycryptodomex

pip
Затронутые версииВерсия исправления

< 3.19.1

3.19.1

Наименование

pycryptodome

pip
Затронутые версииВерсия исправления

< 3.19.1

3.19.1

EPSS

Процентиль: 23%
0.00074
Низкий

7.1 High

CVSS4

5.3 Medium

CVSS3

Дефекты

CWE-203

Связанные уязвимости

CVSS3: 5.9
ubuntu
больше 1 года назад

PyCryptodome and pycryptodomex before 3.19.1 allow side-channel leakage for OAEP decryption, exploitable for a Manger attack.

CVSS3: 5.9
redhat
больше 1 года назад

PyCryptodome and pycryptodomex before 3.19.1 allow side-channel leakage for OAEP decryption, exploitable for a Manger attack.

CVSS3: 5.9
nvd
больше 1 года назад

PyCryptodome and pycryptodomex before 3.19.1 allow side-channel leakage for OAEP decryption, exploitable for a Manger attack.

CVSS3: 5.9
debian
больше 1 года назад

PyCryptodome and pycryptodomex before 3.19.1 allow side-channel leakag ...

suse-cvrf
больше 1 года назад

Security update for python-pycryptodome

EPSS

Процентиль: 23%
0.00074
Низкий

7.1 High

CVSS4

5.3 Medium

CVSS3

Дефекты

CWE-203