Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Quarl

#29597de 53,630
8.8CVSS total
Vulnerabilidades · 1
PT-2022-4801
8.8
2022-01-19
Python · Python · CVE-2022-21699
**Nome do software vulnerável e versões afetadas** Versões do IPython anteriores à 7.31.1 Versões do IPython anteriores à 8.0.1 Versões do IPython anteriores à 7.16.3 **Descrição** O problema está relacionado à execução de código arbitrário, possibilitada pelo gerenciamento inadequado de arquivos temporários entre usuários. Isso permite que um usuário execute código como outro na mesma máquina, o que pode levar ao acesso não autorizado a dados confidenciais, à violação da integridade dos dados e à negação de serviço. **Recomendações** Para versões do IPython anteriores à 7.31.1, atualize para a versão 7.31.1 ou posterior. Para versões do IPython anteriores à 8.0.1, atualize para a versão 8.0.1 ou posterior. Para versões do IPython anteriores à 7.16.3, atualize para a versão 7.16.3 ou posterior. Como solução temporária, considere restringir o acesso a diretórios nos quais vários usuários possam gravar, para minimizar o risco de ataques entre usuários.