Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-q6j2-g8qf-wvf7

Опубликовано: 12 окт. 2021
Источник: github
Github: Прошло ревью
CVSS4: 6.9
CVSS3: 5.3

Описание

Verification check bypass in Gate One

An issue in Gate One 1.2.0 allows attackers to bypass to the verification check done by the origins list and connect to Gate One instances used by hosts not on the origins list.

Пакеты

Наименование

gateone

pip
Затронутые версииВерсия исправления

<= 1.2.0

Отсутствует

EPSS

Процентиль: 44%
0.00214
Низкий

6.9 Medium

CVSS4

5.3 Medium

CVSS3

Дефекты

CWE-290

Связанные уязвимости

CVSS3: 5.3
nvd
больше 4 лет назад

An issue in Gate One 1.2.0 allows attackers to bypass to the verification check done by the origins list and connect to Gate One instances used by hosts not on the origins list.

EPSS

Процентиль: 44%
0.00214
Низкий

6.9 Medium

CVSS4

5.3 Medium

CVSS3

Дефекты

CWE-290