Логотип exploitDog
bind:CVE-2019-9948
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2019-9948

Количество 16

Количество 16

ubuntu логотип

CVE-2019-9948

около 6 лет назад

urllib in Python 2.x through 2.7.16 supports the local_file: scheme, which makes it easier for remote attackers to bypass protection mechanisms that blacklist file: URIs, as demonstrated by triggering a urllib.urlopen('local_file:///etc/passwd') call.

CVSS3: 9.1
EPSS: Низкий
redhat логотип

CVE-2019-9948

около 6 лет назад

urllib in Python 2.x through 2.7.16 supports the local_file: scheme, which makes it easier for remote attackers to bypass protection mechanisms that blacklist file: URIs, as demonstrated by triggering a urllib.urlopen('local_file:///etc/passwd') call.

CVSS3: 7.4
EPSS: Низкий
nvd логотип

CVE-2019-9948

около 6 лет назад

urllib in Python 2.x through 2.7.16 supports the local_file: scheme, which makes it easier for remote attackers to bypass protection mechanisms that blacklist file: URIs, as demonstrated by triggering a urllib.urlopen('local_file:///etc/passwd') call.

CVSS3: 9.1
EPSS: Низкий
debian логотип

CVE-2019-9948

около 6 лет назад

urllib in Python 2.x through 2.7.16 supports the local_file: scheme, w ...

CVSS3: 9.1
EPSS: Низкий
github логотип

GHSA-24p8-x4mp-cq86

около 3 лет назад

urllib in Python 2.x through 2.7.16 supports the local_file: scheme, which makes it easier for remote attackers to bypass protection mechanisms that blacklist file: URIs, as demonstrated by triggering a urllib.urlopen('local_file:///etc/passwd') call.

CVSS3: 9.1
EPSS: Низкий
fstec логотип

BDU:2019-01741

около 6 лет назад

Уязвимость модуля urllib интерпретатора языка программирования Python, связанная с недостатками ограничения имени пути к каталогу, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность

CVSS2: 6.4
EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2019:1580-1

около 6 лет назад

Security update for python

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2019:1273-1

около 6 лет назад

Security update for python

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2019:1439-1

около 6 лет назад

Security update for python

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2019:14018-1

около 6 лет назад

Security update for python

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2019:0972-1

около 6 лет назад

Security update for python

EPSS: Низкий
oracle-oval логотип

ELSA-2019-3520

больше 5 лет назад

ELSA-2019-3520: python3 security and bug fix update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2019-2030

почти 6 лет назад

ELSA-2019-2030: python security and bug fix update (MODERATE)

EPSS: Низкий
rocky логотип

RLSA-2019:3335

больше 5 лет назад

Moderate: python27:2.7 security and bug fix update

EPSS: Низкий
oracle-oval логотип

ELSA-2019-3335

больше 5 лет назад

ELSA-2019-3335: python27:2.7 security and bug fix update (MODERATE)

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2020:0234-1

больше 5 лет назад

Security update for python

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2019-9948

urllib in Python 2.x through 2.7.16 supports the local_file: scheme, which makes it easier for remote attackers to bypass protection mechanisms that blacklist file: URIs, as demonstrated by triggering a urllib.urlopen('local_file:///etc/passwd') call.

CVSS3: 9.1
1%
Низкий
около 6 лет назад
redhat логотип
CVE-2019-9948

urllib in Python 2.x through 2.7.16 supports the local_file: scheme, which makes it easier for remote attackers to bypass protection mechanisms that blacklist file: URIs, as demonstrated by triggering a urllib.urlopen('local_file:///etc/passwd') call.

CVSS3: 7.4
1%
Низкий
около 6 лет назад
nvd логотип
CVE-2019-9948

urllib in Python 2.x through 2.7.16 supports the local_file: scheme, which makes it easier for remote attackers to bypass protection mechanisms that blacklist file: URIs, as demonstrated by triggering a urllib.urlopen('local_file:///etc/passwd') call.

CVSS3: 9.1
1%
Низкий
около 6 лет назад
debian логотип
CVE-2019-9948

urllib in Python 2.x through 2.7.16 supports the local_file: scheme, w ...

CVSS3: 9.1
1%
Низкий
около 6 лет назад
github логотип
GHSA-24p8-x4mp-cq86

urllib in Python 2.x through 2.7.16 supports the local_file: scheme, which makes it easier for remote attackers to bypass protection mechanisms that blacklist file: URIs, as demonstrated by triggering a urllib.urlopen('local_file:///etc/passwd') call.

CVSS3: 9.1
1%
Низкий
около 3 лет назад
fstec логотип
BDU:2019-01741

Уязвимость модуля urllib интерпретатора языка программирования Python, связанная с недостатками ограничения имени пути к каталогу, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность

CVSS2: 6.4
1%
Низкий
около 6 лет назад
suse-cvrf логотип
openSUSE-SU-2019:1580-1

Security update for python

около 6 лет назад
suse-cvrf логотип
openSUSE-SU-2019:1273-1

Security update for python

около 6 лет назад
suse-cvrf логотип
SUSE-SU-2019:1439-1

Security update for python

около 6 лет назад
suse-cvrf логотип
SUSE-SU-2019:14018-1

Security update for python

около 6 лет назад
suse-cvrf логотип
SUSE-SU-2019:0972-1

Security update for python

около 6 лет назад
oracle-oval логотип
ELSA-2019-3520

ELSA-2019-3520: python3 security and bug fix update (MODERATE)

больше 5 лет назад
oracle-oval логотип
ELSA-2019-2030

ELSA-2019-2030: python security and bug fix update (MODERATE)

почти 6 лет назад
rocky логотип
RLSA-2019:3335

Moderate: python27:2.7 security and bug fix update

больше 5 лет назад
oracle-oval логотип
ELSA-2019-3335

ELSA-2019-3335: python27:2.7 security and bug fix update (MODERATE)

больше 5 лет назад
suse-cvrf логотип
SUSE-SU-2020:0234-1

Security update for python

больше 5 лет назад

Уязвимостей на страницу