Количество 3
Количество 3
CVE-2020-13388
An exploitable vulnerability exists in the configuration-loading functionality of the jw.util package before 2.3 for Python. When loading a configuration with FromString or FromStream with YAML, one can execute arbitrary Python code, resulting in OS command execution, because safe_load is not used.
GHSA-h72c-w3q3-55qq
OS Command Injection in jw.util
BDU:2020-04465
Уязвимость пакета jw.util, связанная с ошибками при проверке обрабатываемых YAML-файлов при загрузке конфигурации, позволяющая нарушителю выполнить произвольные команды операционной системы
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2020-13388 An exploitable vulnerability exists in the configuration-loading functionality of the jw.util package before 2.3 for Python. When loading a configuration with FromString or FromStream with YAML, one can execute arbitrary Python code, resulting in OS command execution, because safe_load is not used. | CVSS3: 9.8 | 2% Низкий | больше 5 лет назад | |
GHSA-h72c-w3q3-55qq OS Command Injection in jw.util | CVSS3: 9.8 | 2% Низкий | больше 4 лет назад | |
BDU:2020-04465 Уязвимость пакета jw.util, связанная с ошибками при проверке обрабатываемых YAML-файлов при загрузке конфигурации, позволяющая нарушителю выполнить произвольные команды операционной системы | CVSS3: 9.8 | 2% Низкий | больше 5 лет назад |
Уязвимостей на страницу