Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-13847

Опубликовано: 14 июл. 2020
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

Sylabs Singularity 3.0 through 3.5 lacks support for an Integrity Check. Singularity's sign and verify commands do not sign metadata found in the global header or data object descriptors of a SIF file.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:sylabs:singularity:*:*:*:*:*:*:*:*
Версия от 3.0.0 (включая) до 3.5.0 (включая)

EPSS

Процентиль: 41%
0.00189
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-354

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 5 лет назад

Sylabs Singularity 3.0 through 3.5 lacks support for an Integrity Check. Singularity's sign and verify commands do not sign metadata found in the global header or data object descriptors of a SIF file.

CVSS3: 7.5
debian
больше 5 лет назад

Sylabs Singularity 3.0 through 3.5 lacks support for an Integrity Chec ...

suse-cvrf
больше 5 лет назад

Security update for singularity

suse-cvrf
больше 5 лет назад

Security update for singularity

EPSS

Процентиль: 41%
0.00189
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-354