漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
python-apt uses MD5 for validation
漏洞信息
python-apt only checks the MD5 sums of downloaded files in `Version.fetch_binary()` and `Version.fetch_source()` of apt/package.py in version 1.9.0ubuntu1 and earlier. This allows a man-in-the-middle attack which could potentially be used to install altered packages and has been fixed in versions 1.9.0ubuntu1.2, 1.6.5ubuntu0.1, 1.1.0~beta1ubuntu0.16.04.7, 0.9.3.5ubuntu3+esm2, and 0.8.3ubuntu7.5.
漏洞信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞
使用已被攻破或存在风险的密码学算法
漏洞
python-apt 加密问题漏洞
漏洞信息
python-apt中存在加密问题漏洞,该漏洞源于程序使用MD5哈希算法来验证下载的软件包。攻击者可通过实施中间人攻击利用该漏洞安装被修改的软件包。
漏洞信息
N/A
漏洞
N/A