PT-2022-26840 · Pypi · Democritus-Dates+2

CVE-2022-43306

·

Publicado

2022-11-07

·

Atualizado

2022-11-08

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
d8s-timer versão 0.1.0
d8s-htm versão 0.1.0
Descrição
O d8s-timer para Python, distribuído no PyPI, incluía um backdoor de execução de código inserido por terceiros. Um backdoor de execução de código inserido por terceiros também está presente no pacote democritus-dates.
Recomendações
Para a versão 0.1.0 do d8s-timer, considere remover ou evitar o uso desta versão devido ao backdoor de execução de código em potencial.
Para a versão 0.1.0 do d8s-htm, considere remover ou evitar o uso desta versão devido ao backdoor de execução de código em potencial.
Como solução temporária, considere desativar o uso do pacote democritus-dates até que uma alternativa segura esteja disponível.

Correção

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-43306

Produtos afetados

D8S-Htm
D8S-Timer
Democritus-Dates