CVE-2013-5123
Python Pip 1.5 से पहले के संस्करणों में मिररिंग समर्थन (-M, --use-mirrors) असुरक्षित DNS क्वेरी और प्रामाणिकता जाँच का उपयोग करता है, जो हमलावरों को man-in-the-middle हमले करने की अनुमति देता है।
- प्रकाशित
- 5 नव॰ 2019
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 जन॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Python Pip 1.5 से पहले के संस्करणों में मिररिंग समर्थन (-M, --use-mirrors) असुरक्षित DNS क्वेरी और प्रामाणिकता जाँच का उपयोग करता है, जो हमलावरों को man-in-the-middle हमले करने की अनुमति देता है।
स्रोत
1LiquidWorm · php · 13 जन॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।