Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Ggautomaton

#16467de 53,638
16.3CVSS total
Vulnerabilidades · 2
Alta
2
PT-2026-35528
7.5
2026-04-27
Python · Cpython · CVE-2026-3087
**Nome do Software Vulnerável e Versões Afetadas** CPython (versões afetadas não especificadas) **Descrição** No Windows, a função `shutil.unpack archive()` não verifica adequadamente caminhos absolutos em arquivos ZIP. Se um arquivo contiver um caminho com uma letra de unidade (ex: `C:`), os arquivos podem ser extraídos fora do diretório de destino pretendido. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
PT-2026-33988
8.8
2026-04-21
Python · Python · CVE-2026-3298
**Name of the Vulnerable Software and Affected Versions** Python (versões afetadas não especificadas) **Description** O método `sock recvfrom into()` de `asyncio.ProacterEventLoop` no Windows não possui uma verificação de limite para o buffer de dados ao usar o parâmetro `nbytes`. Isso pode resultar em uma gravação de buffer fora dos limites se os dados recebidos forem maiores que o tamanho do buffer. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.