Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2011-4407

Опубликовано: 14 мая 2014
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Описание

ppa.py in Software Properties before 0.81.13.3 does not validate the server certificate when downloading PPA GPG key fingerprints, which allows man-in-the-middle (MITM) attackers to spoof GPG keys for a package repository.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:canonical:software-properties:*:*:*:*:*:*:*:*
Версия до 0.81.13.1 (включая)
cpe:2.3:o:canonical:ubuntu_linux:10.04:-:lts:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:10.10:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:11.04:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:11.10:*:*:*:*:*:*:*

EPSS

Процентиль: 33%
0.00134
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-20

Связанные уязвимости

ubuntu
больше 11 лет назад

ppa.py in Software Properties before 0.81.13.3 does not validate the server certificate when downloading PPA GPG key fingerprints, which allows man-in-the-middle (MITM) attackers to spoof GPG keys for a package repository.

debian
больше 11 лет назад

ppa.py in Software Properties before 0.81.13.3 does not validate the s ...

github
больше 3 лет назад

ppa.py in Software Properties before 0.81.13.3 does not validate the server certificate when downloading PPA GPG key fingerprints, which allows man-in-the-middle (MITM) attackers to spoof GPG keys for a package repository.

EPSS

Процентиль: 33%
0.00134
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-20