Vulnerability Details CVE-2018-1060
python before versions 2.7.15, 3.4.9, 3.5.6rc1, 3.6.5rc1 and 3.7.0 is vulnerable to catastrophic backtracking in pop3lib's apop() method. An attacker could use this flaw to cause denial of service.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.011
EPSS Ranking 76.8%
CVSS Severity
CVSS v3 Score 4.3
CVSS v2 Score 5.0
Products affected by CVE-2018-1060
-
cpe:2.3:a:python:python:2.7.0
-
cpe:2.3:a:python:python:2.7.1
-
cpe:2.3:a:python:python:2.7.10
-
cpe:2.3:a:python:python:2.7.11
-
cpe:2.3:a:python:python:2.7.12
-
cpe:2.3:a:python:python:2.7.13
-
cpe:2.3:a:python:python:2.7.14
-
cpe:2.3:a:python:python:2.7.2
-
cpe:2.3:a:python:python:2.7.3
-
cpe:2.3:a:python:python:2.7.4
-
cpe:2.3:a:python:python:2.7.5
-
cpe:2.3:a:python:python:2.7.6
-
cpe:2.3:a:python:python:2.7.7
-
cpe:2.3:a:python:python:2.7.8
-
cpe:2.3:a:python:python:2.7.9
-
cpe:2.3:a:python:python:3.0.0
-
cpe:2.3:a:python:python:3.0.1
-
cpe:2.3:a:python:python:3.1
-
cpe:2.3:a:python:python:3.1.0
-
cpe:2.3:a:python:python:3.1.1
-
cpe:2.3:a:python:python:3.1.2
-
cpe:2.3:a:python:python:3.1.2150
-
cpe:2.3:a:python:python:3.1.3
-
cpe:2.3:a:python:python:3.1.4
-
cpe:2.3:a:python:python:3.1.5
-
cpe:2.3:a:python:python:3.2
-
cpe:2.3:a:python:python:3.2.0
-
cpe:2.3:a:python:python:3.2.1
-
cpe:2.3:a:python:python:3.2.2
-
cpe:2.3:a:python:python:3.2.2150
-
cpe:2.3:a:python:python:3.2.3
-
cpe:2.3:a:python:python:3.2.4
-
cpe:2.3:a:python:python:3.2.5
-
cpe:2.3:a:python:python:3.2.6
-
cpe:2.3:a:python:python:3.3
-
cpe:2.3:a:python:python:3.3.0
-
cpe:2.3:a:python:python:3.3.1
-
cpe:2.3:a:python:python:3.3.2
-
cpe:2.3:a:python:python:3.3.3
-
cpe:2.3:a:python:python:3.3.4
-
cpe:2.3:a:python:python:3.3.5
-
cpe:2.3:a:python:python:3.3.6
-
cpe:2.3:a:python:python:3.3.7
-
cpe:2.3:a:python:python:3.4
-
cpe:2.3:a:python:python:3.4.0
-
cpe:2.3:a:python:python:3.4.1
-
cpe:2.3:a:python:python:3.4.2
-
cpe:2.3:a:python:python:3.4.3
-
cpe:2.3:a:python:python:3.4.4
-
cpe:2.3:a:python:python:3.4.5
-
cpe:2.3:a:python:python:3.4.6
-
cpe:2.3:a:python:python:3.4.7
-
cpe:2.3:a:python:python:3.4.8
-
cpe:2.3:a:python:python:3.5.0
-
cpe:2.3:a:python:python:3.5.1
-
cpe:2.3:a:python:python:3.5.2
-
cpe:2.3:a:python:python:3.5.3
-
cpe:2.3:a:python:python:3.5.4
-
cpe:2.3:a:python:python:3.5.5
-
cpe:2.3:a:python:python:3.6.1
-
cpe:2.3:a:python:python:3.6.2
-
cpe:2.3:a:python:python:3.6.3
-
cpe:2.3:a:python:python:3.6.4
-
cpe:2.3:a:redhat:ansible_tower:3.3
-
cpe:2.3:o:canonical:ubuntu_linux:12.04
-
cpe:2.3:o:canonical:ubuntu_linux:14.04
-
cpe:2.3:o:canonical:ubuntu_linux:16.04
-
cpe:2.3:o:canonical:ubuntu_linux:18.04
-
cpe:2.3:o:debian:debian_linux:8.0
-
cpe:2.3:o:debian:debian_linux:9.0
-
cpe:2.3:o:fedoraproject:fedora:28
-
cpe:2.3:o:fedoraproject:fedora:29
-
cpe:2.3:o:fedoraproject:fedora:30
-
cpe:2.3:o:redhat:enterprise_linux_desktop:7.0
-
cpe:2.3:o:redhat:enterprise_linux_server:7.0
-
cpe:2.3:o:redhat:enterprise_linux_workstation:7.0