Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-11073

Опубликовано: 13 мая 2020
Источник: nvd
CVSS3: 7.9
CVSS3: 7.8
CVSS2: 4.6
EPSS Низкий

Описание

In Autoswitch Python Virtualenv before version 0.16.0, a user who enters a directory with a malicious .venv file could run arbitrary code without any user interaction. This is fixed in version: 1.16.0

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:autoswitch_python_virtualenv_project:autoswitch_python_virtualenv:*:*:*:*:*:*:*:*
Версия до 1.16.0 (исключая)

EPSS

Процентиль: 49%
0.00264
Низкий

7.9 High

CVSS3

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-77
CWE-22

EPSS

Процентиль: 49%
0.00264
Низкий

7.9 High

CVSS3

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-77
CWE-22