PT-2022-27091 · Pypi · D8S-Networking+2
CVE-2022-44050
·
Publicado
2022-11-07
·
Atualizado
2022-11-08
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
d8s-networking versão 0.1.0
d8s-htm versão 0.1.0
Descrição
O d8s-networking para Python, conforme distribuído no PyPI, incluía um backdoor de execução de código inserido por terceiros. O backdoor de execução de código inserido por terceiros é o pacote democritus-json.
Recomendações
Para a versão 0.1.0 do d8s-networking, considere remover ou evitar o uso do pacote democritus-json para minimizar o risco de execução de código.
Para a versão 0.1.0 do d8s-htm, considere remover ou evitar o uso do pacote democritus-json para minimizar o risco de execução de código.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
D8S-Htm
D8S-Networking
Democritus-Json