Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-0478

Опубликовано: 17 июн. 2014
Источник: nvd
CVSS2: 4
EPSS Низкий

Описание

APT before 1.0.4 does not properly validate source packages, which allows man-in-the-middle attackers to download and install Trojan horse packages by removing the Release signature.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:debian:advanced_package_tool:*:*:*:*:*:*:*:*
Версия до 1.0.3 (включая)

EPSS

Процентиль: 46%
0.0023
Низкий

4 Medium

CVSS2

Дефекты

CWE-20

Связанные уязвимости

ubuntu
около 11 лет назад

APT before 1.0.4 does not properly validate source packages, which allows man-in-the-middle attackers to download and install Trojan horse packages by removing the Release signature.

debian
около 11 лет назад

APT before 1.0.4 does not properly validate source packages, which all ...

github
больше 3 лет назад

APT before 1.0.4 does not properly validate source packages, which allows man-in-the-middle attackers to download and install Trojan horse packages by removing the Release signature.

fstec
около 11 лет назад

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность и доступность защищаемой информации

EPSS

Процентиль: 46%
0.0023
Низкий

4 Medium

CVSS2

Дефекты

CWE-20