Vulnerability Details CVE-2021-39359
In GNOME libgda through 6.0.0, gda-web-provider.c does not enable TLS certificate verification on the SoupSessionSync objects it creates, leaving users vulnerable to network MITM attacks. NOTE: this is similar to CVE-2016-20011.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.002
EPSS Ranking 42.5%
CVSS Severity
CVSS v3 Score 5.9
CVSS v2 Score 4.3
Products affected by CVE-2021-39359
-
cpe:2.3:a:gnome:libgda:0.0.97
-
cpe:2.3:a:gnome:libgda:0.1.0
-
cpe:2.3:a:gnome:libgda:0.10.0
-
cpe:2.3:a:gnome:libgda:0.11.0
-
cpe:2.3:a:gnome:libgda:0.12.0
-
cpe:2.3:a:gnome:libgda:0.12.1
-
cpe:2.3:a:gnome:libgda:0.2.91
-
cpe:2.3:a:gnome:libgda:0.2.92
-
cpe:2.3:a:gnome:libgda:0.2.93
-
cpe:2.3:a:gnome:libgda:0.2.94
-
cpe:2.3:a:gnome:libgda:0.2.95
-
cpe:2.3:a:gnome:libgda:0.2.96
-
cpe:2.3:a:gnome:libgda:0.8.100
-
cpe:2.3:a:gnome:libgda:0.8.101
-
cpe:2.3:a:gnome:libgda:0.8.102
-
cpe:2.3:a:gnome:libgda:0.8.103
-
cpe:2.3:a:gnome:libgda:0.8.104
-
cpe:2.3:a:gnome:libgda:0.8.105
-
cpe:2.3:a:gnome:libgda:0.8.190
-
cpe:2.3:a:gnome:libgda:0.8.191
-
cpe:2.3:a:gnome:libgda:0.8.192
-
cpe:2.3:a:gnome:libgda:0.8.193
-
cpe:2.3:a:gnome:libgda:0.8.199
-
cpe:2.3:a:gnome:libgda:0.8.99
-
cpe:2.3:a:gnome:libgda:0.9.0
-
cpe:2.3:a:gnome:libgda:0.90.0
-
cpe:2.3:a:gnome:libgda:0.91.0
-
cpe:2.3:a:gnome:libgda:0.99.0
-
cpe:2.3:a:gnome:libgda:1.0.0
-
cpe:2.3:a:gnome:libgda:1.0.1
-
cpe:2.3:a:gnome:libgda:1.0.2
-
cpe:2.3:a:gnome:libgda:1.0.3
-
cpe:2.3:a:gnome:libgda:1.0.4
-
cpe:2.3:a:gnome:libgda:1.1.0
-
cpe:2.3:a:gnome:libgda:1.1.1
-
cpe:2.3:a:gnome:libgda:1.1.2
-
cpe:2.3:a:gnome:libgda:1.1.3
-
cpe:2.3:a:gnome:libgda:1.1.4
-
cpe:2.3:a:gnome:libgda:1.1.5
-
cpe:2.3:a:gnome:libgda:1.1.6
-
cpe:2.3:a:gnome:libgda:1.1.99
-
cpe:2.3:a:gnome:libgda:1.2.0
-
cpe:2.3:a:gnome:libgda:1.2.1
-
cpe:2.3:a:gnome:libgda:1.2.2
-
cpe:2.3:a:gnome:libgda:1.2.3
-
cpe:2.3:a:gnome:libgda:1.3.0
-
cpe:2.3:a:gnome:libgda:1.3.1
-
cpe:2.3:a:gnome:libgda:1.3.2
-
cpe:2.3:a:gnome:libgda:1.3.3
-
cpe:2.3:a:gnome:libgda:1.3.4
-
cpe:2.3:a:gnome:libgda:1.3.90
-
cpe:2.3:a:gnome:libgda:1.3.91
-
cpe:2.3:a:gnome:libgda:1.9.100
-
cpe:2.3:a:gnome:libgda:1.9.102
-
cpe:2.3:a:gnome:libgda:1.9.103
-
cpe:2.3:a:gnome:libgda:1.9.99
-
cpe:2.3:a:gnome:libgda:1.99.0
-
cpe:2.3:a:gnome:libgda:1.99.1
-
cpe:2.3:a:gnome:libgda:2.99.2
-
cpe:2.3:a:gnome:libgda:2.99.3
-
cpe:2.3:a:gnome:libgda:2.99.4
-
cpe:2.3:a:gnome:libgda:2.99.6
-
cpe:2.3:a:gnome:libgda:3.0
-
cpe:2.3:a:gnome:libgda:3.0.0
-
cpe:2.3:a:gnome:libgda:3.0.1
-
cpe:2.3:a:gnome:libgda:3.1.1
-
cpe:2.3:a:gnome:libgda:3.1.2
-
cpe:2.3:a:gnome:libgda:3.1.5
-
cpe:2.3:a:gnome:libgda:3.99.1
-
cpe:2.3:a:gnome:libgda:3.99.10
-
cpe:2.3:a:gnome:libgda:3.99.11
-
cpe:2.3:a:gnome:libgda:3.99.12
-
cpe:2.3:a:gnome:libgda:3.99.13
-
cpe:2.3:a:gnome:libgda:3.99.14
-
cpe:2.3:a:gnome:libgda:3.99.2
-
cpe:2.3:a:gnome:libgda:3.99.3
-
cpe:2.3:a:gnome:libgda:3.99.4
-
cpe:2.3:a:gnome:libgda:3.99.5
-
cpe:2.3:a:gnome:libgda:3.99.6
-
cpe:2.3:a:gnome:libgda:3.99.7
-
cpe:2.3:a:gnome:libgda:3.99.8
-
cpe:2.3:a:gnome:libgda:3.99.9
-
cpe:2.3:a:gnome:libgda:4.0.0
-
cpe:2.3:a:gnome:libgda:4.0.1
-
cpe:2.3:a:gnome:libgda:4.0.10
-
cpe:2.3:a:gnome:libgda:4.0.11
-
cpe:2.3:a:gnome:libgda:4.0.12
-
cpe:2.3:a:gnome:libgda:4.0.2
-
cpe:2.3:a:gnome:libgda:4.0.3
-
cpe:2.3:a:gnome:libgda:4.0.4
-
cpe:2.3:a:gnome:libgda:4.0.5
-
cpe:2.3:a:gnome:libgda:4.0.6
-
cpe:2.3:a:gnome:libgda:4.0.7
-
cpe:2.3:a:gnome:libgda:4.0.8
-
cpe:2.3:a:gnome:libgda:4.0.9
-
cpe:2.3:a:gnome:libgda:4.1.0
-
cpe:2.3:a:gnome:libgda:4.1.1
-
cpe:2.3:a:gnome:libgda:4.1.10
-
cpe:2.3:a:gnome:libgda:4.1.11
-
cpe:2.3:a:gnome:libgda:4.1.2
-
cpe:2.3:a:gnome:libgda:4.1.3
-
cpe:2.3:a:gnome:libgda:4.1.4
-
cpe:2.3:a:gnome:libgda:4.1.5
-
cpe:2.3:a:gnome:libgda:4.1.6
-
cpe:2.3:a:gnome:libgda:4.1.7
-
cpe:2.3:a:gnome:libgda:4.1.8
-
cpe:2.3:a:gnome:libgda:4.1.9
-
cpe:2.3:a:gnome:libgda:4.2.0
-
cpe:2.3:a:gnome:libgda:4.2.1
-
cpe:2.3:a:gnome:libgda:4.2.10
-
cpe:2.3:a:gnome:libgda:4.2.11
-
cpe:2.3:a:gnome:libgda:4.2.12
-
cpe:2.3:a:gnome:libgda:4.2.13
-
cpe:2.3:a:gnome:libgda:4.2.2
-
cpe:2.3:a:gnome:libgda:4.2.3
-
cpe:2.3:a:gnome:libgda:4.2.4
-
cpe:2.3:a:gnome:libgda:4.2.5
-
cpe:2.3:a:gnome:libgda:4.2.6
-
cpe:2.3:a:gnome:libgda:4.2.7
-
cpe:2.3:a:gnome:libgda:4.2.8
-
cpe:2.3:a:gnome:libgda:4.2.9
-
cpe:2.3:a:gnome:libgda:4.99.0
-
cpe:2.3:a:gnome:libgda:4.99.1
-
cpe:2.3:a:gnome:libgda:4.99.2
-
cpe:2.3:a:gnome:libgda:4.99.3
-
cpe:2.3:a:gnome:libgda:4.99.4
-
cpe:2.3:a:gnome:libgda:5.0.0
-
cpe:2.3:a:gnome:libgda:5.0.1
-
cpe:2.3:a:gnome:libgda:5.0.2
-
cpe:2.3:a:gnome:libgda:5.0.3
-
cpe:2.3:a:gnome:libgda:5.0.4
-
cpe:2.3:a:gnome:libgda:5.1.0
-
cpe:2.3:a:gnome:libgda:5.1.1
-
cpe:2.3:a:gnome:libgda:5.1.2
-
cpe:2.3:a:gnome:libgda:5.2.0
-
cpe:2.3:a:gnome:libgda:5.2.1
-
cpe:2.3:a:gnome:libgda:5.2.10
-
cpe:2.3:a:gnome:libgda:5.2.2
-
cpe:2.3:a:gnome:libgda:5.2.3
-
cpe:2.3:a:gnome:libgda:5.2.4
-
cpe:2.3:a:gnome:libgda:5.2.5
-
cpe:2.3:a:gnome:libgda:5.2.6
-
cpe:2.3:a:gnome:libgda:5.2.7
-
cpe:2.3:a:gnome:libgda:5.2.8
-
cpe:2.3:a:gnome:libgda:5.2.9
-
cpe:2.3:a:gnome:libgda:5.90.1
-
cpe:2.3:a:gnome:libgda:5.99.90
-
cpe:2.3:a:gnome:libgda:6.0.0
-
cpe:2.3:o:fedoraproject:fedora:34
-
cpe:2.3:o:fedoraproject:fedora:35