wlc — это клиент командной строки Weblate, использующий REST API Weblate. До версии 1.17.0 проверка SSL пропускалась для некоторых созданных URL-адресов. Эта уязвимость исправлена в версии 1.17.0.
Показать оригинальное описание (EN)
wlc is a Weblate command-line client using Weblate's REST API. Prior to 1.17.0, the SSL verification would be skipped for some crafted URLs. This vulnerability is fixed in 1.17.0.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Weblate Wlc
cpe:2.3:a:weblate:wlc:*:*:*:*:*:*:*:*
|
— |
1.17.0
|