An issue discovered in Python Charmers Future 0.18.2 and earlier allows remote attackers to cause a denial of service via crafted Set-Cookie header from malicious web server.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade rubygem-oauth-ttyUpgrade rubygem-unicode-display_widthUpgrade rubygem-oauthUpgrade rubygem-hammer_cli_foreman_remote_executionUpgrade rubygem-hammer_cli_katelloUpgrade rubygem-unicodeUpgrade rubygem-hammer_cli_foreman_openscapUpgrade rubygem-hammer_cli_foreman_templatesUpgrade rubygem-hammer_cli_foreman_adminUpgrade rubygem-hammer_cli_foremanUpgrade rubygem-multi_jsonUpgrade rubygem-unf_ext-debugsourceUpgrade rubygem-unicode-debuginfoUpgrade rubygem-hammer_cli_foreman_googleUpgrade rubygem-apipie-bindingsUpgrade rubygem-unfUpgrade rubygem-foreman_maintainUpgrade rubygem-little-pluggerUpgrade rubygem-jwtUpgrade rubygem-netrcUpgrade rubygem-rest-clientUpgrade rubygem-unicode-debugsourceUpgrade rubygem-snaky_hashUpgrade satellite-cloneUpgrade satellite-maintainUpgrade rubygem-mime-types-dataUpgrade rubygem-ffi-debugsourceUpgrade rubygem-http-cookieUpgrade rubygem-hammer_cli_foreman_bootdiskUpgrade rubygem-domain_nameUpgrade rubygem-unf_ext-debuginfoUpgrade rubygem-unf_extUpgrade rubygem-hammer_cli_foreman_virt_who_configureUpgrade rubygem-localeUpgrade rubygem-hashieUpgrade rubygem-hammer_cli_foreman_azure_rmUpgrade rubygem-hammer_cliUpgrade rubygem-ffi-debuginfoUpgrade python39-pulp_manifestUpgrade rubygem-clampUpgrade rubygem-loggingUpgrade rubygem-amazing_printUpgrade rubygem-http-acceptUpgrade rubygem-fast_gettextUpgrade rubygem-hammer_cli_foreman_discoveryUpgrade rubygem-version_gemUpgrade rubygem-hammer_cli_foreman_webhooksUpgrade rubygem-ffiUpgrade foreman-cliUpgrade satellite-cliUpgrade rubygem-hammer_cli_foreman_ansibleUpgrade rubygem-powerbarUpgrade rubygem-hammer_cli_foreman_tasksUpgrade rubygem-highlineUpgrade rubygem-gssapiUpgrade rubygem-mime-types | Aug 4, 2023 | Dec 23, 2022 |
| Debian | — | No solution exists | May 15, 2025 | Dec 23, 2022 |
| Dell Powerstore Dsa2023173 | — | Upgrade Dell PowerStoreOS to the latest version | Oct 23, 2025 | Jun 21, 2023 |
| Rapid7 Agent | — | Upgrade to the latest version of Rapid7 Insight Agent | Sep 25, 2025 | Dec 22, 2022 |
| Redhat_linux | — | Upgrade rubygem-ffi-debugsourceUpgrade rubygem-unicode-debugsourceUpgrade rubygem-hammer_cliUpgrade rubygem-hammer_cli_foreman_adminUpgrade rubygem-hammer_cli_foreman_virt_who_configureUpgrade rubygem-oauth-ttyUpgrade rubygem-hammer_cli_foreman_ansibleUpgrade rubygem-hammer_cli_katelloUpgrade rubygem-apipie-bindingsUpgrade rubygem-amazing_printUpgrade rubygem-little-pluggerUpgrade rubygem-ffiUpgrade rubygem-powerbarUpgrade rubygem-hammer_cli_foreman_bootdiskUpgrade rubygem-snaky_hashUpgrade rubygem-jwtUpgrade rubygem-domain_nameUpgrade rubygem-unicode-display_widthUpgrade rubygem-unf_ext-debuginfoUpgrade rubygem-unfNo solution existsUpgrade rubygem-hammer_cli_foreman_remote_executionUpgrade rubygem-http-cookieUpgrade rubygem-hammer_cli_foreman_openscapUpgrade rubygem-mime-types-dataUpgrade rubygem-mime-typesUpgrade satellite-cloneUpgrade rubygem-hammer_cli_foreman_googleUpgrade rubygem-unicode-debuginfoUpgrade rubygem-oauthUpgrade rubygem-unf_ext-debugsourceUpgrade satellite-cliUpgrade rubygem-unicodeUpgrade rubygem-multi_jsonUpgrade rubygem-localeUpgrade rubygem-rest-clientUpgrade rubygem-hammer_cli_foreman_discoveryUpgrade rubygem-clampUpgrade rubygem-fast_gettextUpgrade rubygem-hashieUpgrade rubygem-gssapiUpgrade rubygem-hammer_cli_foreman_tasksUpgrade rubygem-unf_extUpgrade rubygem-hammer_cli_foreman_azure_rmUpgrade rubygem-hammer_cli_foremanUpgrade python39-pulp_manifestUpgrade rubygem-netrcUpgrade rubygem-highlineUpgrade rubygem-loggingUpgrade rubygem-hammer_cli_foreman_webhooksUpgrade rubygem-ffi-debuginfoUpgrade rubygem-foreman_maintainUpgrade rubygem-version_gemUpgrade foreman-cliUpgrade satellite-maintainUpgrade rubygem-http-acceptUpgrade rubygem-hammer_cli_foreman_templates | Aug 4, 2023 | Dec 23, 2022 |
| Rocky_linux | — | Upgrade libdb-cxxUpgrade libdb-cxx-debuginfoUpgrade libdb-sql-debuginfoUpgrade libdb-debuginfoUpgrade libdb-utils-debuginfoUpgrade libdb-debugsourceUpgrade libdb-sql-devel-debuginfo | Mar 5, 2024 | Dec 23, 2022 |
| Splunk | — | Upgrade Splunk Enterprise to version 9.0.10Upgrade Splunk Enterprise to version 9.0.8Upgrade Splunk Enterprise to version 9.2.2Upgrade Splunk Enterprise to version 9.1.5Upgrade Splunk Enterprise to version 9.1.3 | Sep 30, 2025 | Dec 22, 2022 |
| Suse | — | Upgrade python3-futureUpgrade python3-baseUpgrade libpython3_4m1_0-32bitUpgrade libpython3_4m1_0Upgrade python3-develUpgrade python-futureUpgrade python3-dbmUpgrade python3Upgrade python3-tkUpgrade python3-curses | Jan 13, 2023 | Dec 23, 2022 |
| Ubuntu | — | Upgrade python3-futureUpgrade python-futureUpgrade python-future (Ubuntu Pro)Upgrade python3-future (Ubuntu Pro) | Mar 22, 2023 | Dec 23, 2022 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub