Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-23qq-p4gq-gc2g

Опубликовано: 06 мая 2024
Источник: github
Github: Прошло ревью
CVSS4: 4.1
CVSS3: 7.7

Описание

WordOps has TOCTOU race condition

WordOps through 3.20.0 has a wo/cli/plugins/stack_pref.py TOCTOU race condition because the conf_path os.open does not use a mode parameter during file creation.

Пакеты

Наименование

wordops

pip
Затронутые версииВерсия исправления

< 3.21.0

3.21.0

EPSS

Процентиль: 7%
0.00029
Низкий

4.1 Medium

CVSS4

7.7 High

CVSS3

Дефекты

CWE-362
CWE-367

Связанные уязвимости

CVSS3: 7.7
nvd
больше 1 года назад

WordOps through 3.20.0 has a wo/cli/plugins/stack_pref.py TOCTOU race condition because the conf_path os.open does not use a mode parameter during file creation.

EPSS

Процентиль: 7%
0.00029
Низкий

4.1 Medium

CVSS4

7.7 High

CVSS3

Дефекты

CWE-362
CWE-367