Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2012-1177

Опубликовано: 26 авг. 2012
Источник: nvd
CVSS2: 5.1
EPSS Низкий

Описание

libgdata before 0.10.2 and 0.11.x before 0.11.1 does not validate SSL certificates, which allows remote attackers to obtain user names and passwords via a man-in-the-middle (MITM) attack with a spoofed certificate.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:gnome:libgdata:*:*:*:*:*:*:*:*
Версия до 0.10.1 (включая)
Конфигурация 2
cpe:2.3:a:gnome:libgdata:*:*:*:*:*:*:*:*
Версия до 0.11.0 (включая)

EPSS

Процентиль: 75%
0.00933
Низкий

5.1 Medium

CVSS2

Дефекты

CWE-20

Связанные уязвимости

ubuntu
около 13 лет назад

libgdata before 0.10.2 and 0.11.x before 0.11.1 does not validate SSL certificates, which allows remote attackers to obtain user names and passwords via a man-in-the-middle (MITM) attack with a spoofed certificate.

redhat
больше 13 лет назад

libgdata before 0.10.2 and 0.11.x before 0.11.1 does not validate SSL certificates, which allows remote attackers to obtain user names and passwords via a man-in-the-middle (MITM) attack with a spoofed certificate.

debian
около 13 лет назад

libgdata before 0.10.2 and 0.11.x before 0.11.1 does not validate SSL ...

github
больше 3 лет назад

libgdata before 0.10.2 and 0.11.x before 0.11.1 does not validate SSL certificates, which allows remote attackers to obtain user names and passwords via a man-in-the-middle (MITM) attack with a spoofed certificate.

fstec
около 13 лет назад

Уязвимость операционной системы Gentoo Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 75%
0.00933
Низкий

5.1 Medium

CVSS2

Дефекты

CWE-20