PT-2022-20044 · Pypi · Python-Libnmap

CVE-2022-30284

·

Publicado

2022-05-04

·

Atualizado

2024-08-03

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do python-libnmap até a 0.7.2
Descrição
Pode ocorrer execução remota de comandos no pacote python-libnmap se ele for utilizado em um aplicativo cliente que não valide os argumentos. O fornecedor acredita que seria irrealista que um aplicativo chamasse o NmapProcess com argumentos extraídos de dados de entrada recebidos por meio de uma rede não confiável.
Recomendações
Para versões até 0.7.2, considere validar os argumentos antes de chamar o NmapProcess para impedir a execução remota de comandos. Como solução temporária, restrinja o uso do NmapProcess a dados de entrada confiáveis até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Argument Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-30284
GHSA-QWQV-J7JR-4HP6
PYSEC-2022-42999

Produtos afetados

Python-Libnmap