CVE-2018-1060

🟡 Monitoruj

Katastrofalne cofanie w pop3lib w Pythonie prowadzi do odmowy usługi.

CVSS
7.5
EPSS
5.0%
Exploit
poc
Vendor
canonical
Opis źródłowy (NVD)

python before versions 2.7.15, 3.4.9, 3.5.6rc1, 3.6.5rc1 and 3.7.0 is vulnerable to catastrophic backtracking in pop3lib's apop() method. An attacker could use this flaw to cause denial of service.

dos exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)5.0%
Opublikowano (NVD)2018-06-18 14:29:00 UTC
Ostatnia modyfikacja (NVD)2026-10-08 21:17:08 UTC
Referencje