Vulnerability Details CVE-2020-8492
Python 2.7 through 2.7.17, 3.5 through 3.5.9, 3.6 through 3.6.10, 3.7 through 3.7.6, and 3.8 through 3.8.1 allows an HTTP server to conduct Regular Expression Denial of Service (ReDoS) attacks against a client because of urllib.request.AbstractBasicAuthHandler catastrophic backtracking.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.039
EPSS Ranking 87.8%
CVSS Severity
CVSS v3 Score 6.5
CVSS v2 Score 7.1
Products affected by CVE-2020-8492
-
cpe:2.3:a:python:python:2.7.0
-
cpe:2.3:a:python:python:2.7.1
-
cpe:2.3:a:python:python:2.7.10
-
cpe:2.3:a:python:python:2.7.11
-
cpe:2.3:a:python:python:2.7.12
-
cpe:2.3:a:python:python:2.7.13
-
cpe:2.3:a:python:python:2.7.14
-
cpe:2.3:a:python:python:2.7.15
-
cpe:2.3:a:python:python:2.7.16
-
cpe:2.3:a:python:python:2.7.17
-
cpe:2.3:a:python:python:2.7.2
-
cpe:2.3:a:python:python:2.7.3
-
cpe:2.3:a:python:python:2.7.4
-
cpe:2.3:a:python:python:2.7.5
-
cpe:2.3:a:python:python:2.7.6
-
cpe:2.3:a:python:python:2.7.7
-
cpe:2.3:a:python:python:2.7.8
-
cpe:2.3:a:python:python:2.7.9
-
cpe:2.3:a:python:python:3.5.0
-
cpe:2.3:a:python:python:3.5.1
-
cpe:2.3:a:python:python:3.5.2
-
cpe:2.3:a:python:python:3.5.3
-
cpe:2.3:a:python:python:3.5.4
-
cpe:2.3:a:python:python:3.5.5
-
cpe:2.3:a:python:python:3.5.6
-
cpe:2.3:a:python:python:3.5.7
-
cpe:2.3:a:python:python:3.5.8
-
cpe:2.3:a:python:python:3.5.9
-
cpe:2.3:a:python:python:3.6.0
-
cpe:2.3:a:python:python:3.6.1
-
cpe:2.3:a:python:python:3.6.10
-
cpe:2.3:a:python:python:3.6.2
-
cpe:2.3:a:python:python:3.6.3
-
cpe:2.3:a:python:python:3.6.4
-
cpe:2.3:a:python:python:3.6.5
-
cpe:2.3:a:python:python:3.6.6
-
cpe:2.3:a:python:python:3.6.7
-
cpe:2.3:a:python:python:3.6.8
-
cpe:2.3:a:python:python:3.6.9
-
cpe:2.3:a:python:python:3.7.0
-
cpe:2.3:a:python:python:3.7.1
-
cpe:2.3:a:python:python:3.7.2
-
cpe:2.3:a:python:python:3.7.3
-
cpe:2.3:a:python:python:3.7.4
-
cpe:2.3:a:python:python:3.7.5
-
cpe:2.3:a:python:python:3.7.6
-
cpe:2.3:a:python:python:3.8.0
-
cpe:2.3:a:python:python:3.8.0b1
-
cpe:2.3:a:python:python:3.8.1
-
cpe:2.3:o:canonical:ubuntu_linux:12.04
-
cpe:2.3:o:canonical:ubuntu_linux:14.04
-
cpe:2.3:o:canonical:ubuntu_linux:16.04
-
cpe:2.3:o:canonical:ubuntu_linux:18.04
-
cpe:2.3:o:canonical:ubuntu_linux:19.10
-
cpe:2.3:o:canonical:ubuntu_linux:20.04
-
cpe:2.3:o:debian:debian_linux:9.0
-
cpe:2.3:o:fedoraproject:fedora:31
-
cpe:2.3:o:fedoraproject:fedora:32
-
cpe:2.3:o:opensuse:leap:15.1