Уязвимость DoS атаки через ZIP бомбу в библиотеке "lib/zipfile.py" в Python
Описание
Уязвимость в библиотеке lib/zipfile.py
позволяет злоумышленнику вызвать DoS атаку посредством использования ZIP-бомбы. Такой способ атаки приводит к чрезмерному потреблению ресурсов системы.
Затронутые версии ПО
- Python версии до 3.7.2 включительно
Тип уязвимости
DoS атака
Ссылки
- Broken Link
- Broken Link
- Issue TrackingVendor Advisory
- Issue TrackingVendor Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Broken Link
- Broken Link
- Issue TrackingVendor Advisory
- Issue TrackingVendor Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
Lib/zipfile.py in Python through 3.7.2 allows remote attackers to cause a denial of service (resource consumption) via a ZIP bomb.
Lib/zipfile.py in Python through 3.7.2 allows remote attackers to cause a denial of service (resource consumption) via a ZIP bomb.
Lib/zipfile.py in Python through 3.7.2 allows remote attackers to caus ...
Lib/zipfile.py in Python through 3.7.2 allows remote attackers to cause a denial of service (resource consumption) via a ZIP bomb.
EPSS
7.5 High
CVSS3
5 Medium
CVSS2