Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-6418

Опубликовано: 17 дек. 2013
Источник: redhat
CVSS2: 5.8
EPSS Низкий

Описание

PyWBEM 0.7 and earlier uses a separate connection to validate X.509 certificates, which allows man-in-the-middle attackers to spoof a peer via an arbitrary certificate.

Отчет

Red Hat Product Security has rated this issue as having Moderate security impact. This issue is not currently planned to be addressed in future updates. For additional information, refer to the Issue Severity Classification: https://access.redhat.com/security/updates/classification/.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6pywbemWill not fix
Red Hat Enterprise Linux 7pywbemWill not fix

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-367
https://bugzilla.redhat.com/show_bug.cgi?id=1039801pywbem: TOCTOU vulnerability in certificate validation

EPSS

Процентиль: 77%
0.01787
Низкий

5.8 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 12 лет назад

PyWBEM 0.7 and earlier uses a separate connection to validate X.509 certificates, which allows man-in-the-middle attackers to spoof a peer via an arbitrary certificate.

nvd
больше 12 лет назад

PyWBEM 0.7 and earlier uses a separate connection to validate X.509 certificates, which allows man-in-the-middle attackers to spoof a peer via an arbitrary certificate.

msrc
около 1 года назад

PyWBEM 0.7 and earlier uses a separate connection to validate X.509 certificates, which allows man-in-the-middle attackers to spoof a peer via an arbitrary certificate.

debian
больше 12 лет назад

PyWBEM 0.7 and earlier uses a separate connection to validate X.509 ce ...

CVSS3: 7.5
github
больше 4 лет назад

PyWBEM TOCTOU vulnerability in certificate validation

EPSS

Процентиль: 77%
0.01787
Низкий

5.8 Medium

CVSS2