CVE-2019-5010
Python.org Python 2.7.11 / 3.6.6 के X509 प्रमाणपत्र पार्सर में शोषण योग्य सेवा-अस्वीकृति भेद्यता Python.org Python 2.7.11 / 3.6.6 के X509 प्रमाणपत्र पार्सर में एक शोषण योग्य सेवा-अस्वीकृति भेद्यता मौजूद है। एक...
- प्रकाशित
- 31 अक्टू॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- talos
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Python.org Python 2.7.11 / 3.6.6 के X509 प्रमाणपत्र पार्सर में शोषण योग्य सेवा-अस्वीकृति भेद्यता Python.org Python 2.7.11 / 3.6.6 के X509 प्रमाणपत्र पार्सर में एक शोषण योग्य सेवा-अस्वीकृति भेद्यता मौजूद है। एक विशेष रूप से तैयार किया गया X509 प्रमाणपत्र NULL पॉइंटर डीरेफरेंस का कारण बन सकता है, जिसके परिणामस्वरूप सेवा-अस्वीकृति होती है। एक हमलावर इस भेद्यता को ट्रिगर करने के लिए तैयार किए गए प्रमाणपत्रों का उपयोग करके TLS कनेक्शन शुरू या स्वीकार कर सकता है।
स्रोत
1CVE-2019-5010 एक्सप्लॉइट PoC - दुर्भावनापूर्ण X.509v3 एक्सटेंशन के माध्यम से Python डेनियल ऑफ सर्विस
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।