V
Сканер-ВСкаталог уязвимостей · v4.2
CVE-2016-0772
DEB
СреднийПодтвержденаЭксплойт есть

Библиотека smtplib в CPython (также известном как Python) до версий 2.7.12, 3.x до 3.4.5 и 3.5.x …

CVSS
4.8
Средний
EPSS
0.06
p90
Опубликовано
2016-01-01
Обновлено
2016-01-01
Описание

Библиотека smtplib в CPython (также известном как Python) до версий 2.7.12, 3.x до 3.4.5 и 3.5.x до 3.5.2 не возвращает ошибку при сбое StartTLS, что может позволить злоумышленникам, находящимся в позиции "человека посередине", обойти защиту TLS, используя сетевую позицию между клиентом и реестром для блокировки команды StartTLS, также известной как "атака с удалением StartTLS".

Теги · CWE
Без аутентификации
CWE-190
CWE-693
CAPEC-1
CAPEC-17
CAPEC-20
CAPEC-22
CAPEC-36
CAPEC-51
CAPEC-57
CAPEC-59
CAPEC-65
CAPEC-74
CAPEC-87
CAPEC-92
CAPEC-107
CAPEC-127
CAPEC-237
CAPEC-477
CAPEC-480
CAPEC-668
Затронутые продукты
LibpythonPythonPythonPythonPython-basePython-devPython-devel-staticPython-modulesPython-modules-bsddbPython-modules-compilerPython-modules-ctypesPython-modules-cursesPython-modules-emailPython-modules-encodingsPython-modules-ensurepipPython-modules-hotshotPython-modules-jsonPython-modules-loggingPython-modules-multiprocessingPython-modules-sqlite3
Вектор CVSS
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:N
Хронология
2016-01-01
Опубликована
2016-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.058 · p90
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
43500
exploitdb · https://www.exploit-db.com/exploits/43500
Enterprise
Уязвимое ПО
ПродуктВендорСтатус
libpythonОтслеживается
pythonОтслеживается
pythonОтслеживается
pythonОтслеживается
python-baseОтслеживается
python-devОтслеживается
python-devel-staticОтслеживается
python-modulesОтслеживается
python-modules-bsddbОтслеживается
python-modules-compilerОтслеживается
python-modules-ctypesОтслеживается
python-modules-cursesОтслеживается
python-modules-emailОтслеживается
python-modules-encodingsОтслеживается
python-modules-ensurepipОтслеживается
python-modules-hotshotОтслеживается
python-modules-jsonОтслеживается
python-modules-loggingОтслеживается
python-modules-multiprocessingОтслеживается
python-modules-sqlite3Отслеживается
Источники данных
DEB
CVE
RED
UBU