Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-m8xw-9x5x-6vh3

Опубликовано: 06 дек. 2022
Источник: github
Github: Прошло ревью
CVSS4: 9.3
CVSS3: 9.1

Описание

py7zr directory traversal vulnerability

A directory traversal vulnerability in the SevenZipFile.extractall() function of the python library py7zr v0.20.0 and earlier allows attackers to write arbitrary files via extracting a crafted 7z file.

Пакеты

Наименование

py7zr

pip
Затронутые версииВерсия исправления

<= 0.20.0

0.20.1

EPSS

Процентиль: 97%
0.33278
Средний

9.3 Critical

CVSS4

9.1 Critical

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 9.1
ubuntu
около 3 лет назад

A directory traversal vulnerability in the SevenZipFile.extractall() function of the python library py7zr v0.20.0 and earlier allows attackers to write arbitrary files via extracting a crafted 7z file.

CVSS3: 9.1
nvd
около 3 лет назад

A directory traversal vulnerability in the SevenZipFile.extractall() function of the python library py7zr v0.20.0 and earlier allows attackers to write arbitrary files via extracting a crafted 7z file.

CVSS3: 9.1
debian
около 3 лет назад

A directory traversal vulnerability in the SevenZipFile.extractall() f ...

EPSS

Процентиль: 97%
0.33278
Средний

9.3 Critical

CVSS4

9.1 Critical

CVSS3

Дефекты

CWE-22