CVE-2016-0772
中已发布
CPython(即 Python)2.7.12 之前的版本、3.4.5 之前的 3.x 版本以及 3.5.2 之前的 3.5.x 版本中的 smtplib 库在 StartTLS 失败时不会返回错误,这可能允许中间人攻击者利用位于客户端与注册表之间的网络位置来阻止 StartTLS 命令,从而绕过 TLS...
- 已发布
- 2016年9月2日
- 已更新
- 2024年8月5日
- 分配 CNA
- redhat
- 观察到的证据
- 2016年7月3日
初级CVSS
6.5/ 10中