Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-22846

Опубликовано: 10 янв. 2022
Источник: nvd
CVSS3: 7.5
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

The dnslib package through 0.9.16 for Python does not verify that the ID value in a DNS reply matches an ID value in a query.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:dnslib_project:dnslib:*:*:*:*:*:python:*:*
Версия до 0.9.16 (включая)

EPSS

Процентиль: 55%
0.0032
Низкий

7.5 High

CVSS3

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 4 лет назад

The dnslib package through 0.9.16 for Python does not verify that the ID value in a DNS reply matches an ID value in a query.

CVSS3: 7.5
debian
около 4 лет назад

The dnslib package through 0.9.16 for Python does not verify that the ...

CVSS3: 7.5
github
около 4 лет назад

dnslib has DNS reply verification issue

EPSS

Процентиль: 55%
0.0032
Низкий

7.5 High

CVSS3

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo