A vulnerability was found in python-jose up to 3.3.0. It has been declared as problematic. Impacted is an unknown function of the component OpenSSH ECDSA Key Handler. Such manipulation leads to risky cryptographic algorithm. This vulnerability is listed as CVE-2024-33663. The attack must be carried out from within the local network. There is no...
CVE-2024-33663 | python-jose up to 3.3.0 OpenSSH ECDSA Key risky encryption (Issue 346 / Nessus ID 343059)
Cyber Threat & Vulnerability Dossier CVSS 7.5 HIGH (Heuristik) EPSS 18.9%
ANGRIPPSVEKTOR
💻 Lokal
AUTHENTIFIZIERUNG
🔓 Keine Authentifizierung nötig
SCHADENSPROFIL
RCE / Vollzugriff / Full Compromise
CWE-KLASSIFIZIERUNG
CWE-94: Code Injection
Handlungsempfehlung: Sicherheits-Update des Herstellers zeitnah einspielen und Netzwerksegmentierung prüfen.
Im CVE-Radar öffnen 🔬 IoC Intelligence (1 Indikatoren erkannt)
CVE-2024-33663
Vollständiger Original-Bericht
Ausführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf vuldb.com.
Wie bewertest du diesen Beitrag?
1 Klick Feedback Teilen mit Netzwerk & Team:
Community-Analysen & Experten-Meinungen 0
Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf „ Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum 🔴 Akute Relevanz 49%
🟡 In Evaluierung 22%
🟢 Keine Auswirkung 14%
Spannende Innovation 15%
Verwandte Story-Cluster & Quellen (Vektor-KI)
Tipp: Mit Pfeiltasten [ ← ] und [ → ] blättern
SOCIAL SHARE CARD GENERATOR