Vulnerabilities
Vulnerable Software

Vulnerability Details CVE-2021-4189

A flaw was found in Python, specifically in the FTP (File Transfer Protocol) client library in PASV (passive) mode. The issue is how the FTP client trusts the host from the PASV response by default. This flaw allows an attacker to set up a malicious FTP server that can trick FTP clients into connecting back to a given IP address and port. This vulnerability could lead to FTP client scanning ports, which otherwise would not have been possible.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.004
EPSS Ranking 60.7%
CVSS Severity
CVSS v3 Score 5.3
References
Products affected by CVE-2021-4189
  • cpe:2.3:a:netapp:ontap_select_deploy_administration_utility:-
  • Python » Python » Version: 3.10.0
    cpe:2.3:a:python:python:3.10.0
  • Python » Python » Version: 3.6.0
    cpe:2.3:a:python:python:3.6.0
  • Python » Python » Version: 3.6.1
    cpe:2.3:a:python:python:3.6.1
  • Python » Python » Version: 3.6.10
    cpe:2.3:a:python:python:3.6.10
  • Python » Python » Version: 3.6.11
    cpe:2.3:a:python:python:3.6.11
  • Python » Python » Version: 3.6.12
    cpe:2.3:a:python:python:3.6.12
  • Python » Python » Version: 3.6.13
    cpe:2.3:a:python:python:3.6.13
  • Python » Python » Version: 3.6.2
    cpe:2.3:a:python:python:3.6.2
  • Python » Python » Version: 3.6.3
    cpe:2.3:a:python:python:3.6.3
  • Python » Python » Version: 3.6.4
    cpe:2.3:a:python:python:3.6.4
  • Python » Python » Version: 3.6.5
    cpe:2.3:a:python:python:3.6.5
  • Python » Python » Version: 3.6.6
    cpe:2.3:a:python:python:3.6.6
  • Python » Python » Version: 3.6.7
    cpe:2.3:a:python:python:3.6.7
  • Python » Python » Version: 3.6.8
    cpe:2.3:a:python:python:3.6.8
  • Python » Python » Version: 3.6.9
    cpe:2.3:a:python:python:3.6.9
  • Python » Python » Version: 3.7.0
    cpe:2.3:a:python:python:3.7.0
  • Python » Python » Version: 3.7.1
    cpe:2.3:a:python:python:3.7.1
  • Python » Python » Version: 3.7.10
    cpe:2.3:a:python:python:3.7.10
  • Python » Python » Version: 3.7.2
    cpe:2.3:a:python:python:3.7.2
  • Python » Python » Version: 3.7.3
    cpe:2.3:a:python:python:3.7.3
  • Python » Python » Version: 3.7.4
    cpe:2.3:a:python:python:3.7.4
  • Python » Python » Version: 3.7.5
    cpe:2.3:a:python:python:3.7.5
  • Python » Python » Version: 3.7.6
    cpe:2.3:a:python:python:3.7.6
  • Python » Python » Version: 3.7.7
    cpe:2.3:a:python:python:3.7.7
  • Python » Python » Version: 3.7.8
    cpe:2.3:a:python:python:3.7.8
  • Python » Python » Version: 3.7.9
    cpe:2.3:a:python:python:3.7.9
  • Python » Python » Version: 3.8.0
    cpe:2.3:a:python:python:3.8.0
  • Python » Python » Version: 3.8.0b1
    cpe:2.3:a:python:python:3.8.0b1
  • Python » Python » Version: 3.8.1
    cpe:2.3:a:python:python:3.8.1
  • Python » Python » Version: 3.8.2
    cpe:2.3:a:python:python:3.8.2
  • Python » Python » Version: 3.8.3
    cpe:2.3:a:python:python:3.8.3
  • Python » Python » Version: 3.8.4
    cpe:2.3:a:python:python:3.8.4
  • Python » Python » Version: 3.8.5
    cpe:2.3:a:python:python:3.8.5
  • Python » Python » Version: 3.8.6
    cpe:2.3:a:python:python:3.8.6
  • Python » Python » Version: 3.8.7
    cpe:2.3:a:python:python:3.8.7
  • Python » Python » Version: 3.8.8
    cpe:2.3:a:python:python:3.8.8
  • Python » Python » Version: 3.9.0
    cpe:2.3:a:python:python:3.9.0
  • Python » Python » Version: 3.9.1
    cpe:2.3:a:python:python:3.9.1
  • Python » Python » Version: 3.9.2
    cpe:2.3:a:python:python:3.9.2
  • Redhat » Software Collections » Version: N/A
    cpe:2.3:a:redhat:software_collections:-
  • Debian » Debian Linux » Version: 10.0
    cpe:2.3:o:debian:debian_linux:10.0
  • Debian » Debian Linux » Version: 11.0
    cpe:2.3:o:debian:debian_linux:11.0
  • Redhat » Enterprise Linux » Version: 8.0
    cpe:2.3:o:redhat:enterprise_linux:8.0


Contact Us

Shodan ® - All rights reserved