Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-4616

Опубликовано: 24 авг. 2017
Источник: nvd
CVSS3: 5.9
CVSS2: 4.3
EPSS Низкий

Описание

Array index error in the scanstring function in the _json module in Python 2.7 through 3.5 and simplejson before 2.6.1 allows context-dependent attackers to read arbitrary process memory via a negative index value in the idx argument to the raw_decode function.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:python:python:*:*:*:*:*:*:*:*
Версия от 2.7.0 (включая) до 2.7.7 (исключая)
cpe:2.3:a:python:python:*:*:*:*:*:*:*:*
Версия от 3.0.0 (включая) до 3.2.6 (исключая)
cpe:2.3:a:python:python:*:*:*:*:*:*:*:*
Версия от 3.3.0 (включая) до 3.3.6 (исключая)
cpe:2.3:a:python:python:*:*:*:*:*:*:*:*
Версия от 3.4.0 (включая) до 3.4.1 (исключая)
Конфигурация 2
cpe:2.3:a:simplejson_project:simplejson:*:*:*:*:*:python:*:*
Версия до 2.6.1 (исключая)
Конфигурация 3

Одно из

cpe:2.3:o:opensuse:opensuse:13.1:*:*:*:*:*:*:*
cpe:2.3:o:opensuse_project:opensuse:12.3:*:*:*:*:*:*:*

EPSS

Процентиль: 60%
0.00398
Низкий

5.9 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-129

Связанные уязвимости

CVSS3: 5.9
ubuntu
почти 8 лет назад

Array index error in the scanstring function in the _json module in Python 2.7 through 3.5 and simplejson before 2.6.1 allows context-dependent attackers to read arbitrary process memory via a negative index value in the idx argument to the raw_decode function.

redhat
около 11 лет назад

Array index error in the scanstring function in the _json module in Python 2.7 through 3.5 and simplejson before 2.6.1 allows context-dependent attackers to read arbitrary process memory via a negative index value in the idx argument to the raw_decode function.

CVSS3: 5.9
debian
почти 8 лет назад

Array index error in the scanstring function in the _json module in Py ...

CVSS3: 5.9
github
около 3 лет назад

simplejson before 2.6.1 vulnerable to array index error

oracle-oval
больше 9 лет назад

ELSA-2015-2101: python security, bug fix, and enhancement update (MODERATE)

EPSS

Процентиль: 60%
0.00398
Низкий

5.9 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-129