Логотип exploitDog
bind:"GHSA-cxqv-r2cc-r9c9" OR bind:"CVE-2021-29921"
Консоль
Логотип exploitDog

exploitDog

bind:"GHSA-cxqv-r2cc-r9c9" OR bind:"CVE-2021-29921"

Количество 12

Количество 12

github логотип

GHSA-cxqv-r2cc-r9c9

около 3 лет назад

Improper input validation of octal strings in Python stdlib ipaddress 3.10 and below allows unauthenticated remote attackers to perform indeterminate SSRF, RFI, and LFI attacks on many programs that rely on Python stdlib ipaddress. IP address octects are left stripped instead of evaluated as valid IP addresses.

CVSS3: 9.8
EPSS: Низкий
ubuntu логотип

CVE-2021-29921

около 4 лет назад

In Python before 3,9,5, the ipaddress library mishandles leading zero characters in the octets of an IP address string. This (in some situations) allows attackers to bypass access control that is based on IP addresses.

CVSS3: 9.8
EPSS: Низкий
redhat логотип

CVE-2021-29921

около 4 лет назад

In Python before 3,9,5, the ipaddress library mishandles leading zero characters in the octets of an IP address string. This (in some situations) allows attackers to bypass access control that is based on IP addresses.

CVSS3: 9.1
EPSS: Низкий
nvd логотип

CVE-2021-29921

около 4 лет назад

In Python before 3,9,5, the ipaddress library mishandles leading zero characters in the octets of an IP address string. This (in some situations) allows attackers to bypass access control that is based on IP addresses.

CVSS3: 9.8
EPSS: Низкий
debian логотип

CVE-2021-29921

около 4 лет назад

In Python before 3,9,5, the ipaddress library mishandles leading zero ...

CVSS3: 9.8
EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2021:2940-1

почти 4 года назад

Security update for python39

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:2940-1

почти 4 года назад

Security update for python39

EPSS: Низкий
fstec логотип

BDU:2021-04696

больше 6 лет назад

Уязвимость библиотеки ipaddress интерпретатора языка программирования Python, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

CVSS3: 9.8
EPSS: Низкий
rocky логотип

RLSA-2021:4160

больше 3 лет назад

Moderate: python39:3.9 and python39-devel:3.9 security update

EPSS: Низкий
oracle-oval логотип

ELSA-2021-4160

больше 3 лет назад

ELSA-2021-4160: python39:3.9 and python39-devel:3.9 security update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2021-4162

больше 3 лет назад

ELSA-2021-4162: python38:3.8 and python38-devel:3.8 security update (MODERATE)

EPSS: Низкий
rocky логотип

RLSA-2021:4162

больше 3 лет назад

Moderate: python38:3.8 and python38-devel:3.8 security update

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
github логотип
GHSA-cxqv-r2cc-r9c9

Improper input validation of octal strings in Python stdlib ipaddress 3.10 and below allows unauthenticated remote attackers to perform indeterminate SSRF, RFI, and LFI attacks on many programs that rely on Python stdlib ipaddress. IP address octects are left stripped instead of evaluated as valid IP addresses.

CVSS3: 9.8
2%
Низкий
около 3 лет назад
ubuntu логотип
CVE-2021-29921

In Python before 3,9,5, the ipaddress library mishandles leading zero characters in the octets of an IP address string. This (in some situations) allows attackers to bypass access control that is based on IP addresses.

CVSS3: 9.8
2%
Низкий
около 4 лет назад
redhat логотип
CVE-2021-29921

In Python before 3,9,5, the ipaddress library mishandles leading zero characters in the octets of an IP address string. This (in some situations) allows attackers to bypass access control that is based on IP addresses.

CVSS3: 9.1
2%
Низкий
около 4 лет назад
nvd логотип
CVE-2021-29921

In Python before 3,9,5, the ipaddress library mishandles leading zero characters in the octets of an IP address string. This (in some situations) allows attackers to bypass access control that is based on IP addresses.

CVSS3: 9.8
2%
Низкий
около 4 лет назад
debian логотип
CVE-2021-29921

In Python before 3,9,5, the ipaddress library mishandles leading zero ...

CVSS3: 9.8
2%
Низкий
около 4 лет назад
suse-cvrf логотип
openSUSE-SU-2021:2940-1

Security update for python39

2%
Низкий
почти 4 года назад
suse-cvrf логотип
SUSE-SU-2021:2940-1

Security update for python39

2%
Низкий
почти 4 года назад
fstec логотип
BDU:2021-04696

Уязвимость библиотеки ipaddress интерпретатора языка программирования Python, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

CVSS3: 9.8
2%
Низкий
больше 6 лет назад
rocky логотип
RLSA-2021:4160

Moderate: python39:3.9 and python39-devel:3.9 security update

больше 3 лет назад
oracle-oval логотип
ELSA-2021-4160

ELSA-2021-4160: python39:3.9 and python39-devel:3.9 security update (MODERATE)

больше 3 лет назад
oracle-oval логотип
ELSA-2021-4162

ELSA-2021-4162: python38:3.8 and python38-devel:3.8 security update (MODERATE)

больше 3 лет назад
rocky логотип
RLSA-2021:4162

Moderate: python38:3.8 and python38-devel:3.8 security update

больше 3 лет назад

Уязвимостей на страницу