Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-34903

Опубликовано: 01 июл. 2022
Источник: nvd
CVSS3: 6.5
CVSS2: 5.8
EPSS Низкий

Описание

GnuPG through 2.3.6, in unusual situations where an attacker possesses any secret-key information from a victim's keyring and other constraints (e.g., use of GPGME) are met, allows signature forgery via injection into the status line.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:gnupg:gnupg:*:*:*:*:*:*:*:*
Версия до 2.3.6 (включая)
Конфигурация 2

Одно из

cpe:2.3:o:fedoraproject:fedora:35:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:36:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*
Конфигурация 4

Одно из

cpe:2.3:a:netapp:active_iq_unified_manager:-:*:*:*:*:vmware_vsphere:*:*
cpe:2.3:a:netapp:ontap_select_deploy_administration_utility:-:*:*:*:*:*:*:*

EPSS

Процентиль: 77%
0.0112
Низкий

6.5 Medium

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-74

Связанные уязвимости

CVSS3: 6.5
ubuntu
почти 3 года назад

GnuPG through 2.3.6, in unusual situations where an attacker possesses any secret-key information from a victim's keyring and other constraints (e.g., use of GPGME) are met, allows signature forgery via injection into the status line.

CVSS3: 5.9
redhat
почти 3 года назад

GnuPG through 2.3.6, in unusual situations where an attacker possesses any secret-key information from a victim's keyring and other constraints (e.g., use of GPGME) are met, allows signature forgery via injection into the status line.

CVSS3: 6.5
msrc
почти 3 года назад

Описание отсутствует

CVSS3: 6.5
debian
почти 3 года назад

GnuPG through 2.3.6, in unusual situations where an attacker possesses ...

suse-cvrf
почти 3 года назад

Security update for gpg2

EPSS

Процентиль: 77%
0.0112
Низкий

6.5 Medium

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-74