Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-44900

Опубликовано: 06 дек. 2022
Источник: nvd
CVSS3: 9.1
EPSS Средний

Описание

A directory traversal vulnerability in the SevenZipFile.extractall() function of the python library py7zr v0.20.0 and earlier allows attackers to write arbitrary files via extracting a crafted 7z file.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:py7zr_project:py7zr:*:*:*:*:*:python:*:*
Версия до 0.20.1 (исключая)

EPSS

Процентиль: 97%
0.33278
Средний

9.1 Critical

CVSS3

Дефекты

CWE-22
CWE-22

Связанные уязвимости

CVSS3: 9.1
ubuntu
около 3 лет назад

A directory traversal vulnerability in the SevenZipFile.extractall() function of the python library py7zr v0.20.0 and earlier allows attackers to write arbitrary files via extracting a crafted 7z file.

CVSS3: 9.1
debian
около 3 лет назад

A directory traversal vulnerability in the SevenZipFile.extractall() f ...

CVSS3: 9.1
github
около 3 лет назад

py7zr directory traversal vulnerability

EPSS

Процентиль: 97%
0.33278
Средний

9.1 Critical

CVSS3

Дефекты

CWE-22
CWE-22