Описание
Insufficient Input Validation in Bleach module in INTEL Distribution for Python versions prior to IDP 2018 Update 2 allows unprivileged user to bypass URI sanitization via local vector.
Уязвимые конфигурации
Конфигурация 1Версия до 2018 (исключая)
Одно из
cpe:2.3:a:intel:distribution_for_python:*:*:*:*:*:*:*:*
cpe:2.3:a:intel:distribution_for_python:2018:update_1:*:*:*:*:*:*
cpe:2.3:a:intel:distribution_for_python:2018:update_2:*:*:*:*:*:*
EPSS
Процентиль: 18%
0.00058
Низкий
7.8 High
CVSS3
4.6 Medium
CVSS2
Дефекты
CWE-20
Связанные уязвимости
CVSS3: 7.8
github
больше 3 лет назад
Insufficient Input Validation in Bleach module in INTEL Distribution for Python versions prior to IDP 2018 Update 2 allows unprivileged user to bypass URI sanitization via local vector.
EPSS
Процентиль: 18%
0.00058
Низкий
7.8 High
CVSS3
4.6 Medium
CVSS2
Дефекты
CWE-20