Логотип exploitDog
product: "python"
Консоль
Логотип exploitDog

exploitDog

product: "python"

Количество 887

Количество 887

debian логотип

CVE-2021-23336

больше 4 лет назад

The package python/cpython from 0 and before 3.6.13, from 3.7.0 and be ...

CVSS3: 5.9
EPSS: Низкий
ubuntu логотип

CVE-2014-0224

больше 11 лет назад

OpenSSL before 0.9.8za, 1.0.0 before 1.0.0m, and 1.0.1 before 1.0.1h does not properly restrict processing of ChangeCipherSpec messages, which allows man-in-the-middle attackers to trigger use of a zero-length master key in certain OpenSSL-to-OpenSSL communications, and consequently hijack sessions or obtain sensitive information, via a crafted TLS handshake, aka the "CCS Injection" vulnerability.

CVSS3: 7.4
EPSS: Высокий
redhat логотип

CVE-2014-0224

больше 11 лет назад

OpenSSL before 0.9.8za, 1.0.0 before 1.0.0m, and 1.0.1 before 1.0.1h does not properly restrict processing of ChangeCipherSpec messages, which allows man-in-the-middle attackers to trigger use of a zero-length master key in certain OpenSSL-to-OpenSSL communications, and consequently hijack sessions or obtain sensitive information, via a crafted TLS handshake, aka the "CCS Injection" vulnerability.

CVSS2: 5.8
EPSS: Высокий
nvd логотип

CVE-2014-0224

больше 11 лет назад

OpenSSL before 0.9.8za, 1.0.0 before 1.0.0m, and 1.0.1 before 1.0.1h does not properly restrict processing of ChangeCipherSpec messages, which allows man-in-the-middle attackers to trigger use of a zero-length master key in certain OpenSSL-to-OpenSSL communications, and consequently hijack sessions or obtain sensitive information, via a crafted TLS handshake, aka the "CCS Injection" vulnerability.

CVSS3: 7.4
EPSS: Высокий
debian логотип

CVE-2014-0224

больше 11 лет назад

OpenSSL before 0.9.8za, 1.0.0 before 1.0.0m, and 1.0.1 before 1.0.1h d ...

CVSS3: 7.4
EPSS: Высокий
fstec логотип

BDU:2023-04978

больше 2 лет назад

Уязвимость компонента urllib.parse интерпретатора языка программирования Python, позволяющая нарушителю обходить блокировки URL-адресов

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2021-03763

больше 4 лет назад

Уязвимость пакета cpython языка программирования Python, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю нарушить целостность данных или вызвать отказ в обслуживании

CVSS3: 5.9
EPSS: Низкий
fstec логотип

BDU:2024-02120

почти 2 года назад

Уязвимость интерпретатора языка программирования Python, связанная с ошибками при обработке символических ссылок, позволяющая нарушителю повысить свои привилегии

CVSS3: 8.4
EPSS: Низкий
fstec логотип

BDU:2022-02303

больше 3 лет назад

Уязвимость клиентской библиотеки FTP (File Transfer Protocol) интерпретатора языка программирования Python, позволяющая нарушителю выполнять SSRF-атаки

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2020-01347

около 6 лет назад

Уязвимость модуля электронной почты интерпретатора языка программирования Python, позволяющая нарушителю принимать электронные сообщения от адресов электронной почты, которые должны быть отклонены

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2020-01057

больше 6 лет назад

Уязвимость модуля urllib2 интерпретатора языка программирования Python, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

CVSS3: 6.1
EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2022:1061-1

больше 3 лет назад

Security update for zlib

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2022:14929-1

больше 3 лет назад

Security update for zlib

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2022:1062-1

больше 3 лет назад

Security update for zlib

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2022:1061-1

больше 3 лет назад

Security update for zlib

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2022:1043-1

больше 3 лет назад

Security update for zlib

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2022:1023-1

больше 3 лет назад

Security update for zlib

EPSS: Низкий
rocky логотип

RLSA-2022:2201

больше 3 лет назад

Important: rsync security update

EPSS: Низкий
rocky логотип

RLSA-2022:1642

больше 3 лет назад

Important: zlib security update

EPSS: Низкий
github логотип

GHSA-jc36-42cf-vqwj

больше 3 лет назад

Nokogiri affected by zlib's Out-of-bounds Write vulnerability

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
debian логотип
CVE-2021-23336

The package python/cpython from 0 and before 3.6.13, from 3.7.0 and be ...

CVSS3: 5.9
0%
Низкий
больше 4 лет назад
ubuntu логотип
CVE-2014-0224

OpenSSL before 0.9.8za, 1.0.0 before 1.0.0m, and 1.0.1 before 1.0.1h does not properly restrict processing of ChangeCipherSpec messages, which allows man-in-the-middle attackers to trigger use of a zero-length master key in certain OpenSSL-to-OpenSSL communications, and consequently hijack sessions or obtain sensitive information, via a crafted TLS handshake, aka the "CCS Injection" vulnerability.

CVSS3: 7.4
90%
Высокий
больше 11 лет назад
redhat логотип
CVE-2014-0224

OpenSSL before 0.9.8za, 1.0.0 before 1.0.0m, and 1.0.1 before 1.0.1h does not properly restrict processing of ChangeCipherSpec messages, which allows man-in-the-middle attackers to trigger use of a zero-length master key in certain OpenSSL-to-OpenSSL communications, and consequently hijack sessions or obtain sensitive information, via a crafted TLS handshake, aka the "CCS Injection" vulnerability.

CVSS2: 5.8
90%
Высокий
больше 11 лет назад
nvd логотип
CVE-2014-0224

OpenSSL before 0.9.8za, 1.0.0 before 1.0.0m, and 1.0.1 before 1.0.1h does not properly restrict processing of ChangeCipherSpec messages, which allows man-in-the-middle attackers to trigger use of a zero-length master key in certain OpenSSL-to-OpenSSL communications, and consequently hijack sessions or obtain sensitive information, via a crafted TLS handshake, aka the "CCS Injection" vulnerability.

CVSS3: 7.4
90%
Высокий
больше 11 лет назад
debian логотип
CVE-2014-0224

OpenSSL before 0.9.8za, 1.0.0 before 1.0.0m, and 1.0.1 before 1.0.1h d ...

CVSS3: 7.4
90%
Высокий
больше 11 лет назад
fstec логотип
BDU:2023-04978

Уязвимость компонента urllib.parse интерпретатора языка программирования Python, позволяющая нарушителю обходить блокировки URL-адресов

CVSS3: 7.5
1%
Низкий
больше 2 лет назад
fstec логотип
BDU:2021-03763

Уязвимость пакета cpython языка программирования Python, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю нарушить целостность данных или вызвать отказ в обслуживании

CVSS3: 5.9
0%
Низкий
больше 4 лет назад
fstec логотип
BDU:2024-02120

Уязвимость интерпретатора языка программирования Python, связанная с ошибками при обработке символических ссылок, позволяющая нарушителю повысить свои привилегии

CVSS3: 8.4
0%
Низкий
почти 2 года назад
fstec логотип
BDU:2022-02303

Уязвимость клиентской библиотеки FTP (File Transfer Protocol) интерпретатора языка программирования Python, позволяющая нарушителю выполнять SSRF-атаки

CVSS3: 6.1
0%
Низкий
больше 3 лет назад
fstec логотип
BDU:2020-01347

Уязвимость модуля электронной почты интерпретатора языка программирования Python, позволяющая нарушителю принимать электронные сообщения от адресов электронной почты, которые должны быть отклонены

CVSS3: 7.5
1%
Низкий
около 6 лет назад
fstec логотип
BDU:2020-01057

Уязвимость модуля urllib2 интерпретатора языка программирования Python, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

CVSS3: 6.1
1%
Низкий
больше 6 лет назад
suse-cvrf логотип
openSUSE-SU-2022:1061-1

Security update for zlib

0%
Низкий
больше 3 лет назад
suse-cvrf логотип
SUSE-SU-2022:14929-1

Security update for zlib

0%
Низкий
больше 3 лет назад
suse-cvrf логотип
SUSE-SU-2022:1062-1

Security update for zlib

0%
Низкий
больше 3 лет назад
suse-cvrf логотип
SUSE-SU-2022:1061-1

Security update for zlib

0%
Низкий
больше 3 лет назад
suse-cvrf логотип
SUSE-SU-2022:1043-1

Security update for zlib

0%
Низкий
больше 3 лет назад
suse-cvrf логотип
SUSE-SU-2022:1023-1

Security update for zlib

0%
Низкий
больше 3 лет назад
rocky логотип
RLSA-2022:2201

Important: rsync security update

0%
Низкий
больше 3 лет назад
rocky логотип
RLSA-2022:1642

Important: zlib security update

0%
Низкий
больше 3 лет назад
github логотип
GHSA-jc36-42cf-vqwj

Nokogiri affected by zlib's Out-of-bounds Write vulnerability

CVSS3: 7.5
0%
Низкий
больше 3 лет назад

Уязвимостей на страницу