Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-r4f6-cvp5-f9ch

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Simple Streams (simplestreams) does not properly verify the GPG signatures of disk image files, which allows remote mirror servers to spoof disk images and have unspecified other impact via a 403 (aka Forbidden) response.

Simple Streams (simplestreams) does not properly verify the GPG signatures of disk image files, which allows remote mirror servers to spoof disk images and have unspecified other impact via a 403 (aka Forbidden) response.

EPSS

Процентиль: 56%
0.00334
Низкий

Дефекты

CWE-20

Связанные уязвимости

ubuntu
больше 10 лет назад

Simple Streams (simplestreams) does not properly verify the GPG signatures of disk image files, which allows remote mirror servers to spoof disk images and have unspecified other impact via a 403 (aka Forbidden) response.

nvd
больше 10 лет назад

Simple Streams (simplestreams) does not properly verify the GPG signatures of disk image files, which allows remote mirror servers to spoof disk images and have unspecified other impact via a 403 (aka Forbidden) response.

fstec
больше 10 лет назад

Уязвимость операционной системы Ubuntu, позволяющая нарушителю использовать зеркальный сервер для подмены образов дисков

EPSS

Процентиль: 56%
0.00334
Низкий

Дефекты

CWE-20