Aller au contenu
Appaloosa Scout

Vulnérabilité · NVD

CVE-2023-27043

MEDIUM 5.3 Échelle bulletin éditeur — CVSS NVD en attente

EN The email module of Python through 3.11.3 incorrectly parses e-mail addresses that contain a special character. The wrong portion of an RFC2822 header is identified as the value of the addr-spec. In some applications, an attacker can bypass a protection mechanism in which application access is granted only after verifying receipt of e-mail to a specific domain (e.g., only @company.example.com addresses may be used for signup). This occurs in email/_parseaddr.py in recent versions of Python.

Vecteur d'attaque : Réseau Aucun privilège requis Sans interaction utilisateur
Voir le vecteur CVSS brut
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
EPSS 2.53% au-dessus de la médiane percentile 83.4%

Apps suivies liées à cette CVE

Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.

NVD référence 4 produits distincts pour cette CVE — seuls ceux suivis par Scout (apps des catalogues mobile et desktop) sont listés ci-dessus. Bibliothèques, serveurs et produits hors périmètre n'apparaissent pas. Liste complète sur NVD ↗

Versions d'OS qui corrigent cette CVE

Cette CVE est corrigée par les releases de sécurité OS suivantes. Mettre l'OS à jour au moins vers la version indiquée.

Configurations CPE vulnérables (6)
Vendor Produit Versions
python python
Toutes plateformes (wildcard)
≤2.7.18
python python
Toutes plateformes (wildcard)
≥3.0 <3.8.20
python python
Toutes plateformes (wildcard)
≥3.9.0 <3.9.20
python python
Toutes plateformes (wildcard)
≥3.10.0 <3.10.15
python python
Toutes plateformes (wildcard)
≥3.11.0 <3.11.10
python python
Toutes plateformes (wildcard)
≥3.12.0 <3.12.6
Voir sur NVD ↗ Advisory · python.org Advisory · python-security.readthedocs.io