PT-2022-20044 · Pypi · Python-Libnmap
CVE-2022-30284
·
Publicado
2022-05-04
·
Atualizado
2024-08-03
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do python-libnmap até a 0.7.2
Descrição
Pode ocorrer execução remota de comandos no pacote python-libnmap se ele for utilizado em um aplicativo cliente que não valide os argumentos. O fornecedor acredita que seria irrealista que um aplicativo chamasse o NmapProcess com argumentos extraídos de dados de entrada recebidos por meio de uma rede não confiável.
Recomendações
Para versões até 0.7.2, considere validar os argumentos antes de chamar o NmapProcess para impedir a execução remota de comandos. Como solução temporária, restrinja o uso do NmapProcess a dados de entrada confiáveis até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Argument Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Python-Libnmap