Описание
python-dbusmock before version 0.15.1 AddTemplate() D-Bus method call or DBusTestCase.spawn_server_template() method could be tricked into executing malicious code if an attacker supplies a .pyc file.
Ссылки
- PatchThird Party Advisory
- PatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 0.15.1 (исключая)
cpe:2.3:a:python-dbusmock_project:python-dbusmock:*:*:*:*:*:*:*:*
EPSS
Процентиль: 30%
0.00113
Низкий
5.7 Medium
CVSS3
8.8 High
CVSS3
9.3 Critical
CVSS2
Дефекты
CWE-20
Связанные уязвимости
CVSS3: 5.7
ubuntu
почти 7 лет назад
python-dbusmock before version 0.15.1 AddTemplate() D-Bus method call or DBusTestCase.spawn_server_template() method could be tricked into executing malicious code if an attacker supplies a .pyc file.
CVSS3: 5.7
debian
почти 7 лет назад
python-dbusmock before version 0.15.1 AddTemplate() D-Bus method call ...
EPSS
Процентиль: 30%
0.00113
Низкий
5.7 Medium
CVSS3
8.8 High
CVSS3
9.3 Critical
CVSS2
Дефекты
CWE-20