Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20230620-05

Опубликовано: 20 июн. 2023
Источник: redos

Описание

Уязвимость python3-sqlparse

Наименование уязвимого пакета

python3-sqlparse

Пакет обновления

python3-sqlparse-0:0.3.1-2.el7.noarch

Версия уязвимого пакета младше

0.3.1-2

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета python3-sqlparse или Установить обновление для пакета(ов) python3-sqlparse

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

20.06.2023

CVE-2023-30608

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость функционала форматирования модуля парсера SQL для Python Sqlparse связана с регулярным выражением, которое уязвимо для повторного использования. Эксплуатация уязвимости может позволить нарушителю привести к отказу в обслуживании.

7.5 High

CVSS3

7.8 High

CVSS2