Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-r478-c2pc-m7gx

Опубликовано: 12 янв. 2022
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 7.5

Описание

dnslib has DNS reply verification issue

The dnslib package through 0.9.16 for Python does not verify that the ID value in a DNS reply matches an ID value in a query.

Пакеты

Наименование

dnslib

pip
Затронутые версииВерсия исправления

< 0.9.17

0.9.17

EPSS

Процентиль: 55%
0.0032
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-345

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 4 лет назад

The dnslib package through 0.9.16 for Python does not verify that the ID value in a DNS reply matches an ID value in a query.

CVSS3: 7.5
nvd
около 4 лет назад

The dnslib package through 0.9.16 for Python does not verify that the ID value in a DNS reply matches an ID value in a query.

CVSS3: 7.5
debian
около 4 лет назад

The dnslib package through 0.9.16 for Python does not verify that the ...

EPSS

Процентиль: 55%
0.0032
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-345