Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-29495

Опубликовано: 07 мая 2021
Источник: nvd
CVSS3: 5.9
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

Nim is a statically typed compiled systems programming language. In Nim standard library before 1.4.2, httpClient SSL/TLS certificate verification was disabled by default. Users can upgrade to version 1.4.2 to receive a patch or, as a workaround, set "verifyMode = CVerifyPeer" as documented.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:nim-lang:nim:*:*:*:*:*:*:*:*
Версия до 1.4.2 (исключая)

EPSS

Процентиль: 29%
0.00107
Низкий

5.9 Medium

CVSS3

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-295
CWE-295

Связанные уязвимости

CVSS3: 5.9
ubuntu
больше 4 лет назад

Nim is a statically typed compiled systems programming language. In Nim standard library before 1.4.2, httpClient SSL/TLS certificate verification was disabled by default. Users can upgrade to version 1.4.2 to receive a patch or, as a workaround, set "verifyMode = CVerifyPeer" as documented.

CVSS3: 5.9
debian
больше 4 лет назад

Nim is a statically typed compiled systems programming language. In Ni ...

CVSS3: 7.5
fstec
около 12 лет назад

Уязвимость языка программирования Nim, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю оказать воздействие на целостность данных

suse-cvrf
больше 3 лет назад

Security update for nim

suse-cvrf
больше 3 лет назад

Security update for nim

EPSS

Процентиль: 29%
0.00107
Низкий

5.9 Medium

CVSS3

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-295
CWE-295