Vulnerabilities
Vulnerable Software

Vulnerability Details CVE-2020-8492

Python 2.7 through 2.7.17, 3.5 through 3.5.9, 3.6 through 3.6.10, 3.7 through 3.7.6, and 3.8 through 3.8.1 allows an HTTP server to conduct Regular Expression Denial of Service (ReDoS) attacks against a client because of urllib.request.AbstractBasicAuthHandler catastrophic backtracking.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.042
EPSS Ranking 88.1%
CVSS Severity
CVSS v3 Score 6.5
CVSS v2 Score 7.1
References
Products affected by CVE-2020-8492
  • Python » Python » Version: 2.7.0
    cpe:2.3:a:python:python:2.7.0
  • Python » Python » Version: 2.7.1
    cpe:2.3:a:python:python:2.7.1
  • Python » Python » Version: 2.7.10
    cpe:2.3:a:python:python:2.7.10
  • Python » Python » Version: 2.7.11
    cpe:2.3:a:python:python:2.7.11
  • Python » Python » Version: 2.7.12
    cpe:2.3:a:python:python:2.7.12
  • Python » Python » Version: 2.7.13
    cpe:2.3:a:python:python:2.7.13
  • Python » Python » Version: 2.7.14
    cpe:2.3:a:python:python:2.7.14
  • Python » Python » Version: 2.7.15
    cpe:2.3:a:python:python:2.7.15
  • Python » Python » Version: 2.7.16
    cpe:2.3:a:python:python:2.7.16
  • Python » Python » Version: 2.7.17
    cpe:2.3:a:python:python:2.7.17
  • Python » Python » Version: 2.7.2
    cpe:2.3:a:python:python:2.7.2
  • Python » Python » Version: 2.7.3
    cpe:2.3:a:python:python:2.7.3
  • Python » Python » Version: 2.7.4
    cpe:2.3:a:python:python:2.7.4
  • Python » Python » Version: 2.7.5
    cpe:2.3:a:python:python:2.7.5
  • Python » Python » Version: 2.7.6
    cpe:2.3:a:python:python:2.7.6
  • Python » Python » Version: 2.7.7
    cpe:2.3:a:python:python:2.7.7
  • Python » Python » Version: 2.7.8
    cpe:2.3:a:python:python:2.7.8
  • Python » Python » Version: 2.7.9
    cpe:2.3:a:python:python:2.7.9
  • Python » Python » Version: 3.5.0
    cpe:2.3:a:python:python:3.5.0
  • Python » Python » Version: 3.5.1
    cpe:2.3:a:python:python:3.5.1
  • Python » Python » Version: 3.5.2
    cpe:2.3:a:python:python:3.5.2
  • Python » Python » Version: 3.5.3
    cpe:2.3:a:python:python:3.5.3
  • Python » Python » Version: 3.5.4
    cpe:2.3:a:python:python:3.5.4
  • Python » Python » Version: 3.5.5
    cpe:2.3:a:python:python:3.5.5
  • Python » Python » Version: 3.5.6
    cpe:2.3:a:python:python:3.5.6
  • Python » Python » Version: 3.5.7
    cpe:2.3:a:python:python:3.5.7
  • Python » Python » Version: 3.5.8
    cpe:2.3:a:python:python:3.5.8
  • Python » Python » Version: 3.5.9
    cpe:2.3:a:python:python:3.5.9
  • Python » Python » Version: 3.6.0
    cpe:2.3:a:python:python:3.6.0
  • Python » Python » Version: 3.6.1
    cpe:2.3:a:python:python:3.6.1
  • Python » Python » Version: 3.6.10
    cpe:2.3:a:python:python:3.6.10
  • Python » Python » Version: 3.6.2
    cpe:2.3:a:python:python:3.6.2
  • Python » Python » Version: 3.6.3
    cpe:2.3:a:python:python:3.6.3
  • Python » Python » Version: 3.6.4
    cpe:2.3:a:python:python:3.6.4
  • Python » Python » Version: 3.6.5
    cpe:2.3:a:python:python:3.6.5
  • Python » Python » Version: 3.6.6
    cpe:2.3:a:python:python:3.6.6
  • Python » Python » Version: 3.6.7
    cpe:2.3:a:python:python:3.6.7
  • Python » Python » Version: 3.6.8
    cpe:2.3:a:python:python:3.6.8
  • Python » Python » Version: 3.6.9
    cpe:2.3:a:python:python:3.6.9
  • Python » Python » Version: 3.7.0
    cpe:2.3:a:python:python:3.7.0
  • Python » Python » Version: 3.7.1
    cpe:2.3:a:python:python:3.7.1
  • Python » Python » Version: 3.7.2
    cpe:2.3:a:python:python:3.7.2
  • Python » Python » Version: 3.7.3
    cpe:2.3:a:python:python:3.7.3
  • Python » Python » Version: 3.7.4
    cpe:2.3:a:python:python:3.7.4
  • Python » Python » Version: 3.7.5
    cpe:2.3:a:python:python:3.7.5
  • Python » Python » Version: 3.7.6
    cpe:2.3:a:python:python:3.7.6
  • Python » Python » Version: 3.8.0
    cpe:2.3:a:python:python:3.8.0
  • Python » Python » Version: 3.8.0b1
    cpe:2.3:a:python:python:3.8.0b1
  • Python » Python » Version: 3.8.1
    cpe:2.3:a:python:python:3.8.1
  • Canonical » Ubuntu Linux » Version: 12.04
    cpe:2.3:o:canonical:ubuntu_linux:12.04
  • Canonical » Ubuntu Linux » Version: 14.04
    cpe:2.3:o:canonical:ubuntu_linux:14.04
  • Canonical » Ubuntu Linux » Version: 16.04
    cpe:2.3:o:canonical:ubuntu_linux:16.04
  • Canonical » Ubuntu Linux » Version: 18.04
    cpe:2.3:o:canonical:ubuntu_linux:18.04
  • Canonical » Ubuntu Linux » Version: 19.10
    cpe:2.3:o:canonical:ubuntu_linux:19.10
  • Canonical » Ubuntu Linux » Version: 20.04
    cpe:2.3:o:canonical:ubuntu_linux:20.04
  • Debian » Debian Linux » Version: 9.0
    cpe:2.3:o:debian:debian_linux:9.0
  • Fedoraproject » Fedora » Version: 31
    cpe:2.3:o:fedoraproject:fedora:31
  • Fedoraproject » Fedora » Version: 32
    cpe:2.3:o:fedoraproject:fedora:32
  • Opensuse » Leap » Version: 15.1
    cpe:2.3:o:opensuse:leap:15.1


Contact Us

Shodan ® - All rights reserved