Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2025-15366

Опубликовано: 20 янв. 2026
Источник: debian
EPSS Низкий

Описание

The imaplib module, when passed a user-controlled command, can have additional commands injected using newlines. Mitigation rejects commands containing control characters.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
python3.14unfixedpackage
python3.13unfixedpackage
python3.13ignoredtrixiepackage
python3.11removedpackage
python3.11ignoredbookwormpackage
python3.9removedpackage
python3.9ignoredbullseyepackage
pypy3unfixedpackage
pypy3no-dsatrixiepackage
pypy3no-dsabookwormpackage
pypy3postponedbullseyepackage
python2.7removedpackage
python2.7end-of-lifebullseyepackage
jythonunfixedpackage
jythonno-dsatrixiepackage
jythonno-dsabookwormpackage
jythonend-of-lifebullseyepackage

Примечания

  • https://github.com/python/cpython/issues/143921

  • https://github.com/python/cpython/pull/143922

  • https://mail.python.org/archives/list/security-announce@python.org/thread/DD7C7JZJYTBXMDOWKCEIEBJLBRU64OMR/

  • https://github.com/python/cpython/commit/6262704b134db2a4ba12e85ecfbd968534f28b45 (main)

  • Potential regression: https://github.com/python/cpython/pull/143922#issuecomment-3774866549

EPSS

Процентиль: 29%
0.0036
Низкий

Связанные уязвимости

ubuntu
6 месяцев назад

The imaplib module, when passed a user-controlled command, can have additional commands injected using newlines. Mitigation rejects commands containing control characters.

CVSS3: 7.1
redhat
6 месяцев назад

The imaplib module, when passed a user-controlled command, can have additional commands injected using newlines. Mitigation rejects commands containing control characters.

nvd
6 месяцев назад

The imaplib module, when passed a user-controlled command, can have additional commands injected using newlines. Mitigation rejects commands containing control characters.

github
6 месяцев назад

The imaplib module, when passed a user-controlled command, can have additional commands injected using newlines. Mitigation rejects commands containing control characters.

CVSS3: 5.5
fstec
7 месяцев назад

Уязвимость модуля imaplib интерпретатора языка программирования Python, позволяющая нарушителю нарушить выполнить произвольный код

EPSS

Процентиль: 29%
0.0036
Низкий