Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-32762

Опубликовано: 28 мая 2023
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Описание

An issue was discovered in Qt before 5.15.14, 6.x before 6.2.9, and 6.3.x through 6.5.x before 6.5.1. Qt Network incorrectly parses the strict-transport-security (HSTS) header, allowing unencrypted connections to be established, even when explicitly prohibited by the server. This happens if the case used for this header does not exactly match.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:qt:qt:*:*:*:*:*:*:*:*
Версия до 5.15.14 (исключая)
cpe:2.3:a:qt:qt:*:*:*:*:*:*:*:*
Версия от 6.0.0 (включая) до 6.2.9 (исключая)
cpe:2.3:a:qt:qt:*:*:*:*:*:*:*:*
Версия от 6.3.0 (включая) до 6.5.1 (исключая)

EPSS

Процентиль: 31%
0.00116
Низкий

5.3 Medium

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 5.3
ubuntu
около 2 лет назад

An issue was discovered in Qt before 5.15.14, 6.x before 6.2.9, and 6.3.x through 6.5.x before 6.5.1. Qt Network incorrectly parses the strict-transport-security (HSTS) header, allowing unencrypted connections to be established, even when explicitly prohibited by the server. This happens if the case used for this header does not exactly match.

CVSS3: 5.3
msrc
около 2 лет назад

Описание отсутствует

CVSS3: 5.3
debian
около 2 лет назад

An issue was discovered in Qt before 5.15.14, 6.x before 6.2.9, and 6. ...

CVSS3: 5.3
github
около 2 лет назад

An issue was discovered in Qt before 5.15.14, 6.x before 6.2.9, and 6.3.x through 6.5.x before 6.5.1. Qt Network incorrectly parses the strict-transport-security (HSTS) header, allowing unencrypted connections to be established, even when explicitly prohibited by the server. This happens if the case used for this header does not exactly match.

CVSS3: 5.3
fstec
около 2 лет назад

Уязвимость кроссплатформенного фреймворка для разработки программного обеспечения Qt, связанная с передачей защищаемой информации в незашифрованном виде, позволяющая нарушителю оказать воздействие на целостность данных

EPSS

Процентиль: 31%
0.00116
Низкий

5.3 Medium

CVSS3

Дефекты

NVD-CWE-noinfo