Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hf26-vvmx-x8c8

Опубликовано: 01 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 9.3
CVSS3: 9.8

Описание

Plone Arbitrary Code Execution via Unsafe Handling of Pickles

Plone 2.5 through 2.5.4 and 3.0 through 3.0.2 allows remote attackers to execute arbitrary Python code via network data containing pickled objects for the (1) statusmessages or (2) linkintegrity module, which the module unpickles and executes.

Пакеты

Наименование

Plone

pip
Затронутые версииВерсия исправления

>= 2.5, <= 2.5.4

2.5.5

Наименование

Plone

pip
Затронутые версииВерсия исправления

>= 3.0, <= 3.0.2

3.0.3

EPSS

Процентиль: 87%
0.03388
Низкий

9.3 Critical

CVSS4

9.8 Critical

CVSS3

Дефекты

CWE-94

Связанные уязвимости

ubuntu
почти 18 лет назад

Plone 2.5 through 2.5.4 and 3.0 through 3.0.2 allows remote attackers to execute arbitrary Python code via network data containing pickled objects for the (1) statusmessages or (2) linkintegrity module, which the module unpickles and executes.

redhat
почти 18 лет назад

Plone 2.5 through 2.5.4 and 3.0 through 3.0.2 allows remote attackers to execute arbitrary Python code via network data containing pickled objects for the (1) statusmessages or (2) linkintegrity module, which the module unpickles and executes.

nvd
почти 18 лет назад

Plone 2.5 through 2.5.4 and 3.0 through 3.0.2 allows remote attackers to execute arbitrary Python code via network data containing pickled objects for the (1) statusmessages or (2) linkintegrity module, which the module unpickles and executes.

debian
почти 18 лет назад

Plone 2.5 through 2.5.4 and 3.0 through 3.0.2 allows remote attackers ...

fstec
почти 18 лет назад

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 87%
0.03388
Низкий

9.3 Critical

CVSS4

9.8 Critical

CVSS3

Дефекты

CWE-94