Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8qch-vj6m-2694

Опубликовано: 10 дек. 2024
Источник: github
Github: Прошло ревью
CVSS4: 7.7
CVSS3: 8.6

Описание

luigi Arbitrary File Write via Archive Extraction (Zip Slip)

Versions of the package luigi before 3.6.0 are vulnerable to Arbitrary File Write via Archive Extraction (Zip Slip) due to improper destination file path validation in the _extract_packages_archive function.

Пакеты

Наименование

luigi

pip
Затронутые версииВерсия исправления

< 3.6.0

3.6.0

EPSS

Процентиль: 94%
0.13151
Средний

7.7 High

CVSS4

8.6 High

CVSS3

Дефекты

CWE-22
CWE-29

Связанные уязвимости

CVSS3: 8.6
nvd
около 1 года назад

Versions of the package luigi before 3.6.0 are vulnerable to Arbitrary File Write via Archive Extraction (Zip Slip) due to improper destination file path validation in the _extract_packages_archive function.

CVSS3: 8.6
fstec
больше 1 года назад

Уязвимость компонента Archive Extraction Handler библиотеки Luigi языка программирования Python, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 94%
0.13151
Средний

7.7 High

CVSS4

8.6 High

CVSS3

Дефекты

CWE-22
CWE-29