Unknown · Restrictedpython · CVE-2024-47532
**Nome do software vulnerável e versões afetadas**
Versões do RestrictedPython anteriores à 7.3
**Descrição**
Um usuário pode obter acesso a informações protegidas indiretamente por meio de `AttributeError.obj` e do módulo `string`. Essa vulnerabilidade permite o acesso não autorizado a informações potencialmente confidenciais.
**Recomendações**
Para versões anteriores à 7.3, como solução temporária, considere remover o módulo `string` de `RestrictedPython.Utilities.utility builtins` se o aplicativo não precisar acessá-lo ou, caso contrário, não o disponibilize no ambiente de execução restrito.
Atualize para a versão 7.3 para resolver totalmente o problema.