Логотип exploitDog
bind:"GHSA-qhmv-wcg2-h8hx" OR bind:"CVE-2019-16935"
Консоль
Логотип exploitDog

exploitDog

bind:"GHSA-qhmv-wcg2-h8hx" OR bind:"CVE-2019-16935"

Количество 25

Количество 25

github логотип

GHSA-qhmv-wcg2-h8hx

около 3 лет назад

The documentation XML-RPC server in Python through 2.7.16, 3.x through 3.6.9, and 3.7.x through 3.7.4 has XSS via the server_title field. This occurs in Lib/DocXMLRPCServer.py in Python 2.x, and in Lib/xmlrpc/server.py in Python 3.x. If set_server_title is called with untrusted input, arbitrary JavaScript can be delivered to clients that visit the http URL for this server.

CVSS3: 6.1
EPSS: Низкий
ubuntu логотип

CVE-2019-16935

больше 5 лет назад

The documentation XML-RPC server in Python through 2.7.16, 3.x through 3.6.9, and 3.7.x through 3.7.4 has XSS via the server_title field. This occurs in Lib/DocXMLRPCServer.py in Python 2.x, and in Lib/xmlrpc/server.py in Python 3.x. If set_server_title is called with untrusted input, arbitrary JavaScript can be delivered to clients that visit the http URL for this server.

CVSS3: 6.1
EPSS: Низкий
redhat логотип

CVE-2019-16935

больше 5 лет назад

The documentation XML-RPC server in Python through 2.7.16, 3.x through 3.6.9, and 3.7.x through 3.7.4 has XSS via the server_title field. This occurs in Lib/DocXMLRPCServer.py in Python 2.x, and in Lib/xmlrpc/server.py in Python 3.x. If set_server_title is called with untrusted input, arbitrary JavaScript can be delivered to clients that visit the http URL for this server.

CVSS3: 6.1
EPSS: Низкий
nvd логотип

CVE-2019-16935

больше 5 лет назад

The documentation XML-RPC server in Python through 2.7.16, 3.x through 3.6.9, and 3.7.x through 3.7.4 has XSS via the server_title field. This occurs in Lib/DocXMLRPCServer.py in Python 2.x, and in Lib/xmlrpc/server.py in Python 3.x. If set_server_title is called with untrusted input, arbitrary JavaScript can be delivered to clients that visit the http URL for this server.

CVSS3: 6.1
EPSS: Низкий
debian логотип

CVE-2019-16935

больше 5 лет назад

The documentation XML-RPC server in Python through 2.7.16, 3.x through ...

CVSS3: 6.1
EPSS: Низкий
oracle-oval логотип

ELSA-2020-3911

больше 4 лет назад

ELSA-2020-3911: python security update (MODERATE)

EPSS: Низкий
fstec логотип

BDU:2020-04508

больше 5 лет назад

Уязвимость сервера документации XML-RPC интерпретатора языка программирования Python, позволяющая нарушителю осуществить межсайтовую сценарную атаку

CVSS3: 6.1
EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2019:2453-1

больше 5 лет назад

Security update for python3

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2019:2438-1

больше 5 лет назад

Security update for python3

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2019:2802-1

больше 5 лет назад

Security update for python3

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2019:2748-2

больше 5 лет назад

Security update for python

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2019:2748-1

больше 5 лет назад

Security update for python

EPSS: Низкий
oracle-oval логотип

ELSA-2020-3888

больше 4 лет назад

ELSA-2020-3888: python3 security update (MODERATE)

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2019:2393-1

больше 5 лет назад

Security update for python

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2019:2389-1

больше 5 лет назад

Security update for python

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2019:2743-1

больше 5 лет назад

Security update for python

EPSS: Низкий
oracle-oval логотип

ELSA-2020-4433

больше 4 лет назад

ELSA-2020-4433: python3 security and bug fix update (MODERATE)

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2020:2699-1

больше 4 лет назад

Security update for python3

EPSS: Низкий
rocky логотип

RLSA-2020:1605

около 5 лет назад

Moderate: python27:2.7 security, bug fix, and enhancement update

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2020:2333-1

больше 4 лет назад

Security update for python3

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
github логотип
GHSA-qhmv-wcg2-h8hx

The documentation XML-RPC server in Python through 2.7.16, 3.x through 3.6.9, and 3.7.x through 3.7.4 has XSS via the server_title field. This occurs in Lib/DocXMLRPCServer.py in Python 2.x, and in Lib/xmlrpc/server.py in Python 3.x. If set_server_title is called with untrusted input, arbitrary JavaScript can be delivered to clients that visit the http URL for this server.

CVSS3: 6.1
1%
Низкий
около 3 лет назад
ubuntu логотип
CVE-2019-16935

The documentation XML-RPC server in Python through 2.7.16, 3.x through 3.6.9, and 3.7.x through 3.7.4 has XSS via the server_title field. This occurs in Lib/DocXMLRPCServer.py in Python 2.x, and in Lib/xmlrpc/server.py in Python 3.x. If set_server_title is called with untrusted input, arbitrary JavaScript can be delivered to clients that visit the http URL for this server.

CVSS3: 6.1
1%
Низкий
больше 5 лет назад
redhat логотип
CVE-2019-16935

The documentation XML-RPC server in Python through 2.7.16, 3.x through 3.6.9, and 3.7.x through 3.7.4 has XSS via the server_title field. This occurs in Lib/DocXMLRPCServer.py in Python 2.x, and in Lib/xmlrpc/server.py in Python 3.x. If set_server_title is called with untrusted input, arbitrary JavaScript can be delivered to clients that visit the http URL for this server.

CVSS3: 6.1
1%
Низкий
больше 5 лет назад
nvd логотип
CVE-2019-16935

The documentation XML-RPC server in Python through 2.7.16, 3.x through 3.6.9, and 3.7.x through 3.7.4 has XSS via the server_title field. This occurs in Lib/DocXMLRPCServer.py in Python 2.x, and in Lib/xmlrpc/server.py in Python 3.x. If set_server_title is called with untrusted input, arbitrary JavaScript can be delivered to clients that visit the http URL for this server.

CVSS3: 6.1
1%
Низкий
больше 5 лет назад
debian логотип
CVE-2019-16935

The documentation XML-RPC server in Python through 2.7.16, 3.x through ...

CVSS3: 6.1
1%
Низкий
больше 5 лет назад
oracle-oval логотип
ELSA-2020-3911

ELSA-2020-3911: python security update (MODERATE)

больше 4 лет назад
fstec логотип
BDU:2020-04508

Уязвимость сервера документации XML-RPC интерпретатора языка программирования Python, позволяющая нарушителю осуществить межсайтовую сценарную атаку

CVSS3: 6.1
1%
Низкий
больше 5 лет назад
suse-cvrf логотип
openSUSE-SU-2019:2453-1

Security update for python3

больше 5 лет назад
suse-cvrf логотип
openSUSE-SU-2019:2438-1

Security update for python3

больше 5 лет назад
suse-cvrf логотип
SUSE-SU-2019:2802-1

Security update for python3

больше 5 лет назад
suse-cvrf логотип
SUSE-SU-2019:2748-2

Security update for python

больше 5 лет назад
suse-cvrf логотип
SUSE-SU-2019:2748-1

Security update for python

больше 5 лет назад
oracle-oval логотип
ELSA-2020-3888

ELSA-2020-3888: python3 security update (MODERATE)

больше 4 лет назад
suse-cvrf логотип
openSUSE-SU-2019:2393-1

Security update for python

больше 5 лет назад
suse-cvrf логотип
openSUSE-SU-2019:2389-1

Security update for python

больше 5 лет назад
suse-cvrf логотип
SUSE-SU-2019:2743-1

Security update for python

больше 5 лет назад
oracle-oval логотип
ELSA-2020-4433

ELSA-2020-4433: python3 security and bug fix update (MODERATE)

больше 4 лет назад
suse-cvrf логотип
SUSE-SU-2020:2699-1

Security update for python3

больше 4 лет назад
rocky логотип
RLSA-2020:1605

Moderate: python27:2.7 security, bug fix, and enhancement update

около 5 лет назад
suse-cvrf логотип
openSUSE-SU-2020:2333-1

Security update for python3

больше 4 лет назад

Уязвимостей на страницу