Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-m923-w2gj-v43g

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 9.5
CVSS3: 9

Описание

graphite-web is vulnerable to Remote Code Execution via renderLocalView function

The renderLocalView function in render/views.py in graphite-web in Graphite 0.9.5 through 0.9.10 uses the pickle Python module unsafely, which allows remote attackers to execute arbitrary code via a crafted serialized object.

Пакеты

Наименование

graphite-web

pip
Затронутые версииВерсия исправления

>= 0.9.5, <= 0.9.10

0.9.11

EPSS

Процентиль: 99%
0.83612
Высокий

9.5 Critical

CVSS4

9 Critical

CVSS3

Дефекты

CWE-94

Связанные уязвимости

ubuntu
больше 12 лет назад

The renderLocalView function in render/views.py in graphite-web in Graphite 0.9.5 through 0.9.10 uses the pickle Python module unsafely, which allows remote attackers to execute arbitrary code via a crafted serialized object.

nvd
больше 12 лет назад

The renderLocalView function in render/views.py in graphite-web in Graphite 0.9.5 through 0.9.10 uses the pickle Python module unsafely, which allows remote attackers to execute arbitrary code via a crafted serialized object.

debian
больше 12 лет назад

The renderLocalView function in render/views.py in graphite-web in Gra ...

EPSS

Процентиль: 99%
0.83612
Высокий

9.5 Critical

CVSS4

9 Critical

CVSS3

Дефекты

CWE-94