ALT-PU-2018-3721-1

Обновление пакета python-module-pysaml2 в ветке sisyphus

Версия4.6.5-alt1
Задание#218129
Опубликовано2018-12-19
Макс. серьёзностьCRITICAL
Серьёзность:

Закрытые проблемы (6)

CVE-2017-1000433
HIGH8.1

pysaml2 version 4.4.0 and older accept any password when run with python optimizations enabled. This allows attackers to log in as any user without knowing their password.

Опубликовано: 2018-01-02Изменено: 2024-11-21
CVSS 2.0СРЕДНЯЯ 6.8
CVSS:2.0/AV:N/AC:M/Au:N/C:P/I:P/A:P
CVSS 3.xВЫСОКАЯ 8.1
CVSS:3.x/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
GHSA-cq94-qf6q-mf2h
MEDIUM6.3

Pysaml2 improperly initializes encryption vector

Опубликовано: 2018-07-16Изменено: 2024-10-14
CVSS 3.xСРЕДНЯЯ 6.3
CVSS:3.x/CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
CVSS 4.0СРЕДНЯЯ 6.3
CVSS:4.0/CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N