← voltar
CVE-2016-0772

CVE-2016-0772

28Vexday Risk Score

Sem sinal de exploração. Ela tem prova de conceito pública.

ssvc Attendepss 15%
da publicação à arma0 dias
Publicada no NVD2 de set.
1ª PoC3 de jul.
probabilidade de exploração
15%top 4% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
The smtplib library in CPython (aka Python) before 2.7.12, 3.x before 3.4.5, and 3.5.x before 3.5.2 does not return an error when StartTLS fails, which might allow man-in-the-middle attackers to bypass the TLS protections by leveraging a network position between the client and the registry to block the StartTLS command, aka a "StartTLS stripping attack."
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.