Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-r7q7-xcjw-qx8q

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 8.5
CVSS3: 7.8

Описание

TDQM Arbitrary Code Execution

The tqdm._version module in tqdm versions 4.4.1 and 4.10 allows local users to execute arbitrary code via a crafted repo with a malicious git log in the current working directory.

Пакеты

Наименование

tqdm

pip
Затронутые версииВерсия исправления

= 4.4.1

4.11.2

Наименование

tqdm

pip
Затронутые версииВерсия исправления

= 4.10.0

4.11.2

EPSS

Процентиль: 25%
0.00088
Низкий

8.5 High

CVSS4

7.8 High

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 7.8
ubuntu
около 9 лет назад

The tqdm._version module in tqdm versions 4.4.1 and 4.10 allows local users to execute arbitrary code via a crafted repo with a malicious git log in the current working directory.

CVSS3: 7.8
nvd
около 9 лет назад

The tqdm._version module in tqdm versions 4.4.1 and 4.10 allows local users to execute arbitrary code via a crafted repo with a malicious git log in the current working directory.

CVSS3: 7.8
debian
около 9 лет назад

The tqdm._version module in tqdm versions 4.4.1 and 4.10 allows local ...

EPSS

Процентиль: 25%
0.00088
Низкий

8.5 High

CVSS4

7.8 High

CVSS3

Дефекты

CWE-94