Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7xc5-ggpp-g249

Опубликовано: 20 апр. 2021
Источник: github
Github: Прошло ревью
CVSS4: 9.3
CVSS3: 9.8

Описание

pwntools Server-Side Template Injection (SSTI) vulnerability

This affects the package pwntools before 4.3.1. The shellcraft generator for affected versions of this module are vulnerable to Server-Side Template Injection (SSTI), which can lead to remote code execution.

Пакеты

Наименование

pwntools

pip
Затронутые версииВерсия исправления

< 4.3.1

4.3.1

EPSS

Процентиль: 89%
0.04817
Низкий

9.3 Critical

CVSS4

9.8 Critical

CVSS3

Дефекты

CWE-74

Связанные уязвимости

CVSS3: 8.1
nvd
около 5 лет назад

This affects the package pwntools before 4.3.1. The shellcraft generator for affected versions of this module are vulnerable to Server-Side Template Injection (SSTI), which can lead to remote code execution.

EPSS

Процентиль: 89%
0.04817
Низкий

9.3 Critical

CVSS4

9.8 Critical

CVSS3

Дефекты

CWE-74