Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Dronex7070

#30270de 53,638
8.7CVSS total
Vulnerabilidades · 1
PT-2024-32646
8.7
2024-09-30
Unknown · Restrictedpython · CVE-2024-47532
**Nome do software vulnerável e versões afetadas** Versões do RestrictedPython anteriores à 7.3 **Descrição** Um usuário pode obter acesso a informações protegidas indiretamente por meio de `AttributeError.obj` e do módulo `string`. Essa vulnerabilidade permite o acesso não autorizado a informações potencialmente confidenciais. **Recomendações** Para versões anteriores à 7.3, como solução temporária, considere remover o módulo `string` de `RestrictedPython.Utilities.utility builtins` se o aplicativo não precisar acessá-lo ou, caso contrário, não o disponibilize no ambiente de execução restrito. Atualize para a versão 7.3 para resolver totalmente o problema.