Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-27589

Опубликовано: 06 нояб. 2020
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

Synopsys hub-rest-api-python (aka blackduck on PyPI) version 0.0.25 - 0.0.52 does not validate SSL certificates in certain cases.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:synopsys:hub-rest-api-python:*:*:*:*:*:*:*:*
Версия от 0.0.25 (включая) до 0.0.52 (включая)

EPSS

Процентиль: 42%
0.00198
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-295

Связанные уязвимости

CVSS3: 7.5
github
почти 5 лет назад

Improper Certificate Validation in blackduck

EPSS

Процентиль: 42%
0.00198
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-295