目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2019-6690— python-gnupg 输入验证错误漏洞

EPSS 21.43% · P96
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2019-6690の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
python-gnupg 0.4.3 allows context-dependent attackers to trick gnupg to decrypt other ciphertext than intended. To perform the attack, the passphrase to gnupg must be controlled by the adversary and the ciphertext should be trusted. Related to a "CWE-20: Improper Input Validation" issue affecting the affect functionality component.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
python-gnupg 输入验证错误漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
python-gnupg是一款用于处理与GnuPG交互的Python接口的软件包,它包括秘钥文件生成、秘钥导出和导入等功能。 python-gnupg 0.4.3版本中存在输入验证错误漏洞,该漏洞源于程序没有正确地过滤用户提交的输入。远程攻击者可利用该漏洞在受影响应用程序的上下文中注入并执行任意代码,访问或修改数据。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2019-6690の公開POC

#POC説明ソースリンクShenlongリンク
1Nonehttps://github.com/stigtsp/CVE-2019-6690-python-gnupg-vulnerabilityPOC詳細
2It is a simple PoC of Improper Input Validation in python-gnupg 0.4.3 (CVE-2019-6690).https://github.com/brianwrf/CVE-2019-6690POC詳細
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2019-6690のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2019-03-17 · 93 CVEs total

CVE-2018-18435KioWare Server 权限许可和访问控制问题漏洞
CVE-2018-18762SaltOS 信息泄露漏洞
CVE-2019-7386HMD Nokia 8810 4G 缓冲区错误漏洞
CVE-2019-7391ZyXEL VMG3312-B10B DSL-491HNU-B1B v2 modem 跨站请求伪造漏洞
CVE-2018-18798School Attendance Monitoring System SQL注入漏洞
CVE-2019-5416localhost-now npm package 安全漏洞
CVE-2018-19934SolarWinds Serv-U FTP Server跨站脚本漏洞
CVE-2019-5413npm package morgan 安全漏洞
CVE-2019-5415serve 信息泄露漏洞
CVE-2019-8934QEMU 代码问题漏洞
CVE-2019-7385Raisecom Technology GPON-ONU HT803G-07 操作系统命令注入漏洞
CVE-2018-19783Kentix MultiSensor-LAN 授权问题漏洞
CVE-2019-7384Raisecom Technology GPON-ONU HT803G-07 命令注入漏洞
CVE-2019-7383SYSTORME ISG-600C、ISG-600H和ISG-800W 命令注入漏洞
CVE-2018-17997LayerBB 跨站脚本漏洞
CVE-2018-13104Open-Xchange OX App Suite 跨站脚本漏洞
CVE-2018-19694HMS Industrial Networks Netbiter 安全漏洞
CVE-2018-17996LayerBB 跨站请求伪造漏洞
CVE-2018-13103Open-Xchange OX App Suite 安全漏洞
CVE-2019-7222Linux kernel 信息泄露漏洞

Showing 20 of 93 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2019-6690へのコメント

まだコメントはありません


コメントを残す