Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-3685

Опубликовано: 05 нояб. 2019
Источник: nvd
CVSS3: 7.4
CVSS3: 7.7
CVSS2: 6.8
EPSS Низкий

Описание

Open Build Service before version 0.165.4 diddn't validate TLS certificates for HTTPS connections with the osc client binary

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:opensuse:open_build_service:*:*:*:*:*:*:*:*
Версия до 0.165.4 (исключая)

EPSS

Процентиль: 40%
0.0018
Низкий

7.4 High

CVSS3

7.7 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-295
CWE-295

Связанные уязвимости

CVSS3: 7.4
ubuntu
больше 6 лет назад

Open Build Service before version 0.165.4 diddn't validate TLS certificates for HTTPS connections with the osc client binary

CVSS3: 7.4
debian
больше 6 лет назад

Open Build Service before version 0.165.4 diddn't validate TLS certifi ...

suse-cvrf
больше 6 лет назад

Security update for osc

suse-cvrf
больше 6 лет назад

Security update for osc

github
больше 3 лет назад

Open Build Service before version 0.165.4 diddn't validate TLS certificates for HTTPS connections with the osc client binary

EPSS

Процентиль: 40%
0.0018
Низкий

7.4 High

CVSS3

7.7 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-295
CWE-295