Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-h4m5-qpfp-3mpv

Опубликовано: 21 окт. 2021
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 7.8

Описание

Directory Traversal in Babel

Babel.Locale in Babel before 2.9.1 allows attackers to load arbitrary locale .dat files (containing serialized Python objects) via directory traversal, leading to code execution.

Пакеты

Наименование

babel

pip
Затронутые версииВерсия исправления

< 2.9.1

2.9.1

EPSS

Процентиль: 34%
0.0013
Низкий

8.7 High

CVSS4

7.8 High

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 3 лет назад

Babel.Locale in Babel before 2.9.1 allows attackers to load arbitrary locale .dat files (containing serialized Python objects) via directory traversal, leading to code execution.

CVSS3: 7.8
redhat
около 4 лет назад

Babel.Locale in Babel before 2.9.1 allows attackers to load arbitrary locale .dat files (containing serialized Python objects) via directory traversal, leading to code execution.

CVSS3: 7.8
nvd
больше 3 лет назад

Babel.Locale in Babel before 2.9.1 allows attackers to load arbitrary locale .dat files (containing serialized Python objects) via directory traversal, leading to code execution.

CVSS3: 7.8
msrc
больше 3 лет назад

Описание отсутствует

CVSS3: 7.8
debian
больше 3 лет назад

Babel.Locale in Babel before 2.9.1 allows attackers to load arbitrary ...

EPSS

Процентиль: 34%
0.0013
Низкий

8.7 High

CVSS4

7.8 High

CVSS3

Дефекты

CWE-22