Логотип exploitDog
bind:"CVE-2022-40897" OR bind:"CVE-2023-23931" OR bind:"CVE-2023-43804" OR bind:"CVE-2023-27043"
Консоль
Логотип exploitDog

exploitDog

bind:"CVE-2022-40897" OR bind:"CVE-2023-23931" OR bind:"CVE-2023-43804" OR bind:"CVE-2023-27043"

Количество 84

Количество 84

debian логотип

CVE-2023-43804

больше 1 года назад

urllib3 is a user-friendly HTTP client library for Python. urllib3 doe ...

CVSS3: 5.9
EPSS: Низкий
ubuntu логотип

CVE-2023-27043

около 2 лет назад

The email module of Python through 3.11.3 incorrectly parses e-mail addresses that contain a special character. The wrong portion of an RFC2822 header is identified as the value of the addr-spec. In some applications, an attacker can bypass a protection mechanism in which application access is granted only after verifying receipt of e-mail to a specific domain (e.g., only @company.example.com addresses may be used for signup). This occurs in email/_parseaddr.py in recent versions of Python.

CVSS3: 5.3
EPSS: Низкий
redhat логотип

CVE-2023-27043

около 2 лет назад

The email module of Python through 3.11.3 incorrectly parses e-mail addresses that contain a special character. The wrong portion of an RFC2822 header is identified as the value of the addr-spec. In some applications, an attacker can bypass a protection mechanism in which application access is granted only after verifying receipt of e-mail to a specific domain (e.g., only @company.example.com addresses may be used for signup). This occurs in email/_parseaddr.py in recent versions of Python.

CVSS3: 5.3
EPSS: Низкий
nvd логотип

CVE-2023-27043

около 2 лет назад

The email module of Python through 3.11.3 incorrectly parses e-mail addresses that contain a special character. The wrong portion of an RFC2822 header is identified as the value of the addr-spec. In some applications, an attacker can bypass a protection mechanism in which application access is granted only after verifying receipt of e-mail to a specific domain (e.g., only @company.example.com addresses may be used for signup). This occurs in email/_parseaddr.py in recent versions of Python.

CVSS3: 5.3
EPSS: Низкий
msrc логотип

CVE-2023-27043

5 месяцев назад

CVSS3: 5.3
EPSS: Низкий
debian логотип

CVE-2023-27043

около 2 лет назад

The email module of Python through 3.11.3 incorrectly parses e-mail ad ...

CVSS3: 5.3
EPSS: Низкий
redos логотип

ROS-20230620-06

почти 2 года назад

Множественные уязвимости python3-cryptography

CVSS3: 9.1
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:4108-1

больше 1 года назад

Security update for python-urllib3

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:4064-1

больше 1 года назад

Security update for python-urllib3

EPSS: Низкий
rocky логотип

RLSA-2024:2986

около 1 года назад

Moderate: python3.11-urllib3 security update

EPSS: Низкий
github логотип

GHSA-v845-jxx5-vc9f

больше 1 года назад

`Cookie` HTTP header isn't stripped on cross-origin redirects

CVSS3: 5.9
EPSS: Низкий
oracle-oval логотип

ELSA-2024-2986

около 1 года назад

ELSA-2024-2986: python3.11-urllib3 security update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2024-2159

около 1 года назад

ELSA-2024-2159: python3.11-urllib3 security update (MODERATE)

EPSS: Низкий
fstec логотип

BDU:2023-08730

больше 1 года назад

Уязвимость модуля urllib3 интерпретатора языка программирования Python, связанная с отсутствием защиты служебных данных, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 8.1
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:0595-1

больше 1 года назад

Security update for python310

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:0581-1

больше 1 года назад

Security update for python3

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:0438-1

больше 1 года назад

Security update for python3

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:0437-1

больше 1 года назад

Security update for python

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:0436-1

больше 1 года назад

Security update for python36

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:0329-2

больше 1 года назад

Security update for python

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
debian логотип
CVE-2023-43804

urllib3 is a user-friendly HTTP client library for Python. urllib3 doe ...

CVSS3: 5.9
1%
Низкий
больше 1 года назад
ubuntu логотип
CVE-2023-27043

The email module of Python through 3.11.3 incorrectly parses e-mail addresses that contain a special character. The wrong portion of an RFC2822 header is identified as the value of the addr-spec. In some applications, an attacker can bypass a protection mechanism in which application access is granted only after verifying receipt of e-mail to a specific domain (e.g., only @company.example.com addresses may be used for signup). This occurs in email/_parseaddr.py in recent versions of Python.

CVSS3: 5.3
0%
Низкий
около 2 лет назад
redhat логотип
CVE-2023-27043

The email module of Python through 3.11.3 incorrectly parses e-mail addresses that contain a special character. The wrong portion of an RFC2822 header is identified as the value of the addr-spec. In some applications, an attacker can bypass a protection mechanism in which application access is granted only after verifying receipt of e-mail to a specific domain (e.g., only @company.example.com addresses may be used for signup). This occurs in email/_parseaddr.py in recent versions of Python.

CVSS3: 5.3
0%
Низкий
около 2 лет назад
nvd логотип
CVE-2023-27043

The email module of Python through 3.11.3 incorrectly parses e-mail addresses that contain a special character. The wrong portion of an RFC2822 header is identified as the value of the addr-spec. In some applications, an attacker can bypass a protection mechanism in which application access is granted only after verifying receipt of e-mail to a specific domain (e.g., only @company.example.com addresses may be used for signup). This occurs in email/_parseaddr.py in recent versions of Python.

CVSS3: 5.3
0%
Низкий
около 2 лет назад
msrc логотип
CVSS3: 5.3
0%
Низкий
5 месяцев назад
debian логотип
CVE-2023-27043

The email module of Python through 3.11.3 incorrectly parses e-mail ad ...

CVSS3: 5.3
0%
Низкий
около 2 лет назад
redos логотип
ROS-20230620-06

Множественные уязвимости python3-cryptography

CVSS3: 9.1
почти 2 года назад
suse-cvrf логотип
SUSE-SU-2023:4108-1

Security update for python-urllib3

1%
Низкий
больше 1 года назад
suse-cvrf логотип
SUSE-SU-2023:4064-1

Security update for python-urllib3

1%
Низкий
больше 1 года назад
rocky логотип
RLSA-2024:2986

Moderate: python3.11-urllib3 security update

1%
Низкий
около 1 года назад
github логотип
GHSA-v845-jxx5-vc9f

`Cookie` HTTP header isn't stripped on cross-origin redirects

CVSS3: 5.9
1%
Низкий
больше 1 года назад
oracle-oval логотип
ELSA-2024-2986

ELSA-2024-2986: python3.11-urllib3 security update (MODERATE)

около 1 года назад
oracle-oval логотип
ELSA-2024-2159

ELSA-2024-2159: python3.11-urllib3 security update (MODERATE)

около 1 года назад
fstec логотип
BDU:2023-08730

Уязвимость модуля urllib3 интерпретатора языка программирования Python, связанная с отсутствием защиты служебных данных, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 8.1
1%
Низкий
больше 1 года назад
suse-cvrf логотип
SUSE-SU-2024:0595-1

Security update for python310

0%
Низкий
больше 1 года назад
suse-cvrf логотип
SUSE-SU-2024:0581-1

Security update for python3

0%
Низкий
больше 1 года назад
suse-cvrf логотип
SUSE-SU-2024:0438-1

Security update for python3

0%
Низкий
больше 1 года назад
suse-cvrf логотип
SUSE-SU-2024:0437-1

Security update for python

0%
Низкий
больше 1 года назад
suse-cvrf логотип
SUSE-SU-2024:0436-1

Security update for python36

0%
Низкий
больше 1 года назад
suse-cvrf логотип
SUSE-SU-2024:0329-2

Security update for python

0%
Низкий
больше 1 года назад

Уязвимостей на страницу