Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9ggp-4jpr-7ppj

Опубликовано: 20 нояб. 2019
Источник: github
Github: Прошло ревью

Описание

Duplicate Advisory: Possible remote code execution via a remote procedure call

Withdrawn: duplicate of GHSA-pj4g-4488-wmxm

Original Description

In RPyC 4.1.x through 4.1.1, a remote attacker can dynamically modify object attributes to construct a remote procedure call that executes code for an RPyC service with default configuration settings.

Пакеты

Наименование

rpyc

pip
Затронутые версииВерсия исправления

>= 4.1.0, < 4.1.2

4.1.2