Описание
Уязвимость poetry
Наименование уязвимого пакета
poetry
python3-poetry
Пакет обновления
poetry-0:1.8.5-4.el7.noarch
python3-poetry-0:1.8.5-4.el7.noarch
Версия уязвимого пакета младше
1.8.5
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) poetry Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
26.05.2026
CVE-2026-34591
Идентификатор БДУ ФСТЭК России:
BDU:2026-07551Описание уязвимости:
Уязвимость в poetry связанная с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
7.5 High
CVSS3
7.8 High
CVSS2