Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2007-4559

Опубликовано: 28 авг. 2007
Источник: nvd
CVSS3: 9.8
CVSS2: 6.8
EPSS Критический

Уязвимость перезаписи произвольных файлов через обход каталогов в модуле tarfile Python

Описание

В уязвимости модуля tarfile в Python обнаружена проблема, связанная с функциями (1) extract и (2) extractall. Эта уязвимость позволяет злоумышленникам через удаленный доступ и при участии пользователя перезаписывать произвольные файлы. Это достигается через использование последовательности ".." (точка-точка) в именах файлов в архиве TAR. Данная уязвимость связана с CVE-2001-1267.

Тип уязвимости

Перезапись произвольных файлов через обход каталогов

Затронутые версии ПО

Python версии, содержащие модуль tarfile с функциями extract и extractall, подвержены данной уязвимости.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:python:python:*:*:*:*:*:*:*:*
Версия до 3.6.16 (исключая)
cpe:2.3:a:python:python:*:*:*:*:*:*:*:*
Версия от 3.7.0 (включая) до 3.8.17 (исключая)
cpe:2.3:a:python:python:*:*:*:*:*:*:*:*
Версия от 3.9.0 (включая) до 3.9.17 (исключая)
cpe:2.3:a:python:python:*:*:*:*:*:*:*:*
Версия от 3.10.0 (включая) до 3.10.12 (исключая)
cpe:2.3:a:python:python:*:*:*:*:*:*:*:*
Версия от 3.11.0 (включая) до 3.11.4 (исключая)

EPSS

Процентиль: 100%
0.9302
Критический

9.8 Critical

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-22
CWE-22

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 18 лет назад

Directory traversal vulnerability in the (1) extract and (2) extractall functions in the tarfile module in Python allows user-assisted remote attackers to overwrite arbitrary files via a .. (dot dot) sequence in filenames in a TAR archive, a related issue to CVE-2001-1267.

CVSS3: 5.5
redhat
почти 18 лет назад

Directory traversal vulnerability in the (1) extract and (2) extractall functions in the tarfile module in Python allows user-assisted remote attackers to overwrite arbitrary files via a .. (dot dot) sequence in filenames in a TAR archive, a related issue to CVE-2001-1267.

CVSS3: 9.8
msrc
9 месяцев назад

Описание отсутствует

CVSS3: 9.8
debian
почти 18 лет назад

Directory traversal vulnerability in the (1) extract and (2) extractal ...

suse-cvrf
почти 2 года назад

Security update for python311

EPSS

Процентиль: 100%
0.9302
Критический

9.8 Critical

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-22
CWE-22