Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2013-5123

Опубликовано: 05 нояб. 2019
Источник: nvd
CVSS3: 5.9
CVSS2: 4.3
EPSS Низкий

Описание

The mirroring support (-M, --use-mirrors) in Python Pip before 1.5 uses insecure DNS querying and authenticity checks which allows attackers to perform man-in-the-middle attacks.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:pypa:pip:*:*:*:*:*:*:*:*
Версия до 1.5 (исключая)
cpe:2.3:a:virtualenv:virtualenv:12.0.7:*:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:o:fedoraproject:fedora:20:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:21:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:a:redhat:openshift:1.0:*:*:*:enterprise:*:*:*
cpe:2.3:a:redhat:openshift:2.0:*:*:*:enterprise:*:*:*
cpe:2.3:a:redhat:software_collections:-:*:*:*:*:*:*:*
Конфигурация 4

Одно из

cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*

EPSS

Процентиль: 94%
0.07987
Низкий

5.9 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 5.9
ubuntu
почти 7 лет назад

The mirroring support (-M, --use-mirrors) in Python Pip before 1.5 uses insecure DNS querying and authenticity checks which allows attackers to perform man-in-the-middle attacks.

redhat
около 13 лет назад

The mirroring support (-M, --use-mirrors) in Python Pip before 1.5 uses insecure DNS querying and authenticity checks which allows attackers to perform man-in-the-middle attacks.

CVSS3: 5.9
debian
почти 7 лет назад

The mirroring support (-M, --use-mirrors) in Python Pip before 1.5 use ...

CVSS3: 5.9
github
около 4 лет назад

Improper Authentication in pip

suse-cvrf
почти 7 лет назад

Recommended update for python-jmespath, python-jsonschema, python-paramiko, python-pexpect, python-pip, python-ply, python-pretend, python-process-tests, python-pycodestyle, python-pyflakes, python-pyxdg, python-tabulate, python-vcversioner

EPSS

Процентиль: 94%
0.07987
Низкий

5.9 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-287