Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-6418

Опубликовано: 17 дек. 2013
Источник: redhat
CVSS2: 5.8
EPSS Низкий

Уязвимость подмены пира в PyWBEM из-за использования отдельного соединения для проверки сертификатов X.509

Описание

Обнаружена уязвимость в PyWBEM, связанная с использованием отдельного соединения для проверки сертификатов X.509. Это позволяет злоумышленникам, выполняющим атаку типа "человек посередине" (man-in-the-middle), подменять пир (peer) с использованием произвольного сертификата.

Заявление

Служба безопасности Red Hat оценила данную проблему как имеющую умеренное влияние на безопасность. В настоящее время не планируется устранение данной уязвимости в будущих обновлениях. Для получения дополнительной информации обратитесь к классификации серьёзности проблем.

Затронутые версии ПО

  • PyWBEM 0.7 и более ранние версии

Тип уязвимости

  • Подмена пира
  • Некорректная проверка сертификатов

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6pywbemWill not fix
Red Hat Enterprise Linux 7pywbemWill not fix

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-367
https://bugzilla.redhat.com/show_bug.cgi?id=1039801pywbem: TOCTOU vulnerability in certificate validation

EPSS

Процентиль: 57%
0.00345
Низкий

5.8 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 11 лет назад

PyWBEM 0.7 and earlier uses a separate connection to validate X.509 certificates, which allows man-in-the-middle attackers to spoof a peer via an arbitrary certificate.

nvd
больше 11 лет назад

PyWBEM 0.7 and earlier uses a separate connection to validate X.509 certificates, which allows man-in-the-middle attackers to spoof a peer via an arbitrary certificate.

msrc
5 месяцев назад

PyWBEM 0.7 and earlier uses a separate connection to validate X.509 certificates, which allows man-in-the-middle attackers to spoof a peer via an arbitrary certificate.

debian
больше 11 лет назад

PyWBEM 0.7 and earlier uses a separate connection to validate X.509 ce ...

CVSS3: 7.5
github
больше 3 лет назад

PyWBEM TOCTOU vulnerability in certificate validation

EPSS

Процентиль: 57%
0.00345
Низкий

5.8 Medium

CVSS2