Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-p4hh-mq57-gq8x

Опубликовано: 25 мар. 2026
Источник: github
Github: Прошло ревью
CVSS4: 7.1

Описание

Signify allows a remote attacker to escalate privileges via the signed_data.py and the context.py components

An issue in ralphje Signify before v.0.9.2 allows a remote attacker to escalate privileges via the signed_data.py and the context.py components

Пакеты

Наименование

signify

pip
Затронутые версииВерсия исправления

< 0.9.2

0.9.2

EPSS

Процентиль: 33%
0.00137
Низкий

7.1 High

CVSS4

Дефекты

CWE-269

Связанные уязвимости

CVSS3: 8.8
nvd
14 дней назад

An issue in ralphje Signify before v.0.9.2 allows a remote attacker to escalate privileges via the signed_data.py and the context.py components

CVSS3: 8.8
debian
14 дней назад

An issue in ralphje Signify before v.0.9.2 allows a remote attacker to ...

EPSS

Процентиль: 33%
0.00137
Низкий

7.1 High

CVSS4

Дефекты

CWE-269