V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2024-32879
DEB
Средний

Python Social Auth — это механизм социальной аутентификации/регистрации. До версии 5.4.1 из-за нечувствительной к регистру сортировки по ум…

CVSS
4.9
Средний
EPSS
0.00
p49
Опубликовано
2024-01-01
Обновлено
2024-01-01
Описание

Python Social Auth — это механизм социальной аутентификации/регистрации. До версии 5.4.1 из-за нечувствительной к регистру сортировки по умолчанию в базах данных MySQL или MariaDB идентификаторы пользователей сторонней аутентификации нечувствительны к регистру и могут привести к совпадению разных идентификаторов. Эта проблема была устранена исправлением, выпущенным в версии 5.4.1. Немедленным обходным путем будет изменение параметров сортировки затронутого поля.

Теги · CWE
CWE-178
Затронутые продукты
Automation-controllerAutomation-controllerPython-social-authPython-social-auth-app-djangoPython3x-social-auth-app-djangoSocial-auth-app-djangoSocial-auth-app-djangoSocial-auth-app-djangoSocial-auth-app-django
Вектор CVSS
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:L/I:L/A:N
Хронология
2024-01-01
Опубликована
2024-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.003 · p49
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Уязвимое ПО
ПродуктВендорСтатус
automation-controllerОтслеживается
automation-controllerОтслеживается
python-social-authОтслеживается
python-social-auth-app-djangoОтслеживается
python3x-social-auth-app-djangoОтслеживается
social-auth-app-djangoОтслеживается
social-auth-app-djangoОтслеживается
social-auth-app-djangoОтслеживается
social-auth-app-djangoОтслеживается
Источники данных
DEB
RED