Ad

CVE-2026-66053

MEDIUM CVSS 3.1: 5,9 EPSS 0.30%
Обновлено 27 июля 2026
Apache
Параметр Значение
CVSS 5,9 (MEDIUM)
Уязвимые версии до 0.24.0
Устранено в версии 0.24.0
Тип уязвимости CWE-297
Поставщик Apache
Публичный эксплойт Нет

Неправильная проверка сертификата с уязвимостью несоответствия хоста в привязках Apache Thrift Python. Эта проблема затрагивает Apache Thrift: до версии 0.24.0. Пользователям рекомендуется выполнить обновление до версии 0.24.0, которая устраняет проблему.

Он заменяет CVE-2026-41603.

Показать оригинальное описание (EN)

Improper Validation of Certificate with Host Mismatch vulnerability in Apache Thrift Python bindings. This issue affects Apache Thrift: before 0.24.0. Users are recommended to upgrade to version 0.24.0, which fixes the issue. This replaces CVE-2026-41603

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Apache Thrift
cpe:2.3:a:apache:thrift:*:*:*:*:*:*:*:*
0.24.0