Логотип exploitDog
bind:CVE-2016-20021
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2016-20021

Количество 2

Количество 2

nvd логотип

CVE-2016-20021

около 2 лет назад

In Gentoo Portage before 3.0.47, there is missing PGP validation of executed code: the standalone emerge-webrsync downloads a .gpgsig file but does not perform signature verification. Unless emerge-webrsync is used, Portage is not vulnerable.

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-pw5x-x5jw-ccmh

около 2 лет назад

Gentoo Portage missing PGP validation of executed code

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2016-20021

In Gentoo Portage before 3.0.47, there is missing PGP validation of executed code: the standalone emerge-webrsync downloads a .gpgsig file but does not perform signature verification. Unless emerge-webrsync is used, Portage is not vulnerable.

CVSS3: 9.8
0%
Низкий
около 2 лет назад
github логотип
GHSA-pw5x-x5jw-ccmh

Gentoo Portage missing PGP validation of executed code

CVSS3: 9.8
0%
Низкий
около 2 лет назад

Уязвимостей на страницу