Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20230619-05

Опубликовано: 19 июн. 2023
Источник: redos

Описание

Множественные уязвимости python-pip

Наименование уязвимого пакета

python3-pip

Пакет обновления

python3-pip-0:19.1.1-3.el7.noarch

Версия уязвимого пакета младше

19.1.1-3

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета python3-pip или Установить обновление для пакета(ов) python3-pip

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

19.06.2023

CVE-2019-20916

Идентификатор БДУ ФСТЭК России:

BDU:2021-03750

Описание уязвимости:

Уязвимость модуля pip языка программирования Python связана с недостатками ограничения имени пути к каталогу при указании в URL для установки программного обеспечения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность данных

7.5 High

CVSS3

5 Medium

CVSS2

CVE-2021-3572

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость модуля pip языка программирования Python связана с неправильной проверкой входных данных в компоненте политики (python-pip) в Oracle Communications Cloud Native Core Policy. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, манипулировать данными.

5.7 Medium

CVSS3

6.8 Medium

CVSS2