Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w6q2-48ch-fj26

Опубликовано: 10 апр. 2023
Источник: github
Github: Прошло ревью
CVSS3: 5.9

Описание

Allegro Tech BigFlow vulnerable to Missing SSL Certificate Validation

Allegro Tech BigFlow prior to 1.6.0 is vulnerable to Missing SSL Certificate Validation.

Пакеты

Наименование

bigflow

pip
Затронутые версииВерсия исправления

< 1.6.0

1.6.0

EPSS

Процентиль: 27%
0.00098
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-295

Связанные уязвимости

CVSS3: 5.9
nvd
почти 3 года назад

Allegro Tech BigFlow <1.6 is vulnerable to Missing SSL Certificate Validation.

EPSS

Процентиль: 27%
0.00098
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-295