PT-2022-24607 · Pypi · D8S-Json+1
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
d8s-json versão 0.1.0
Descrição
O d8s-json para Python, conforme distribuído no PyPI, incluía um backdoor com potencial para execução de código inserido por terceiros. O backdoor é o pacote democritus-strings.
Recomendações
Para a versão 0.1.0, considere remover ou evitar o uso do pacote democritus-strings para impedir a potencial execução de código. Como solução temporária, evite usar o pacote d8s-json até que uma versão corrigida esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
D8S-Json
Democritus-Strings