No Image

USN-4570-1: urllib3 vulnerability

2020-10-06 KENNETH 0

USN-4570-1: urllib3 vulnerability It was discovered that urllib3 incorrectly handled certain character sequences. A remote attacker could possibly use this issue to perform CRLF injection. Source: USN-4570-1: urllib3 vulnerability

No Image

USN-4567-1: OpenDMARC vulnerability

2020-10-05 KENNETH 0

USN-4567-1: OpenDMARC vulnerability It was discovered that OpenDMARC is prone to a signature-bypass vulnerability with multiple “From:” addresses. An attacker could use it to bypass spam and abuse filters. Source: USN-4567-1: OpenDMARC vulnerability

No Image

USN-4569-1: Yaws vulnerabilities

2020-10-05 KENNETH 0

USN-4569-1: Yaws vulnerabilities It was discovered that Yaws did not properly sanitize XML input. A remote attacker could use this vulnerability to execute an XML External Entity (XXE) injection attack. (CVE-2020-24379) It was discovered that Yaws mishandled certain input when running CGI scripts. A remote attacker could use this vulnerability to execute arbitrary commands. (CVE-2020-24916) Source: USN-4569-1: Yaws vulnerabilities

No Image

USN-4565-1: OpenConnect vulnerability

2020-10-05 KENNETH 0

USN-4565-1: OpenConnect vulnerability It was discovered that OpenConnect has a buffer overflow when a malicious server uses HTTP chunked encoding with crafted chunk sizes. An attacker could use it to provoke a denial of service (crash). Source: USN-4565-1: OpenConnect vulnerability