Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rpv4-63g3-9x23

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 8.1

Описание

Radicale is vulnerable to timing oracles and simple bruteforce attacks

Radicale before 1.1.2 and 2.0.0rc1 is prone to timing oracles and simple brute-force attacks when using the htpasswd authentication method.

Пакеты

Наименование

Radicale

pip
Затронутые версииВерсия исправления

< 1.1.2

1.1.2

Наименование

Radicale

pip
Затронутые версииВерсия исправления

= 2.0.0rc1

2.0.0rc2

EPSS

Процентиль: 72%
0.00726
Низкий

8.1 High

CVSS3

Дефекты

CWE-362

Связанные уязвимости

CVSS3: 8.1
ubuntu
почти 9 лет назад

Radicale before 1.1.2 and 2.x before 2.0.0rc2 is prone to timing oracles and simple brute-force attacks when using the htpasswd authentication method.

CVSS3: 8.1
nvd
почти 9 лет назад

Radicale before 1.1.2 and 2.x before 2.0.0rc2 is prone to timing oracles and simple brute-force attacks when using the htpasswd authentication method.

CVSS3: 8.1
debian
почти 9 лет назад

Radicale before 1.1.2 and 2.x before 2.0.0rc2 is prone to timing oracl ...

EPSS

Процентиль: 72%
0.00726
Низкий

8.1 High

CVSS3

Дефекты

CWE-362