Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w6xv-mf6f-r5f6

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Scalyr Agent Missing SSL Certificate Validation

The Scalyr Agent before 2.1.10 has Missing SSL Certificate Validation because, in some circumstances, the openssl binary is called without the -verify_hostname option.

Пакеты

Наименование

scalyr-agent-2

pip
Затронутые версииВерсия исправления

< 2.1.10

2.1.10

EPSS

Процентиль: 45%
0.00222
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-295

Связанные уязвимости

CVSS3: 9.8
nvd
больше 5 лет назад

The Scalyr Agent before 2.1.10 has Missing SSL Certificate Validation because, in some circumstances, the openssl binary is called without the -verify_hostname option.

EPSS

Процентиль: 45%
0.00222
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-295