Опубликовано: 13 июн. 2022
Источник: github
Github: Прошло ревью
CVSS4: 8.5
CVSS3: 7.8
Описание
Command Injection in Nuitka
Nuitka 0.8.4 and prior is vulnerable to command injection. A patch is available and anticipated to be part of the 0.9 release.
Ссылки
- https://nvd.nist.gov/vuln/detail/CVE-2022-2054
- https://github.com/Nuitka/Nuitka/commit/1765ffce2a9ab859853210337390de242cd80712
- https://github.com/nuitka/nuitka/commit/09647745d7cbb6ff32f9fa948f19d5558b32bcad
- https://github.com/pypa/advisory-database/tree/main/vulns/nuitka/PYSEC-2022-209.yaml
- https://huntr.dev/bounties/ea4a842c-c48c-4aae-a599-3305125c63a7
Пакеты
Наименование
Nuitka
pip
Затронутые версииВерсия исправления
<= 0.8.4
0.9
Связанные уязвимости
CVSS3: 8.4
ubuntu
больше 3 лет назад
Code Injection in GitHub repository nuitka/nuitka prior to 0.9.
CVSS3: 8.4
nvd
больше 3 лет назад
Code Injection in GitHub repository nuitka/nuitka prior to 0.9.
CVSS3: 8.4
debian
больше 3 лет назад
Code Injection in GitHub repository nuitka/nuitka prior to 0.9.