PT-2026-38540 · Pypi · Dynaconf
Publicado
2026-05-06
·
Atualizado
2026-05-06
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
python3-dynaconf versões anteriores a 3.1.7-2ubuntu0.24.04.1
Descrição
O Dynaconf processa incorretamente a avaliação de templates em seus resolvedores de string, o que pode permitir que um invasor remoto execute código arbitrário.
Recomendações
Atualize o python3-dynaconf para a versão 3.1.7-2ubuntu0.24.04.1 executando
sudo pro fix USN-8231-1. Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Dynaconf