Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Yeisonvargasf

#31336de 53,638
8.2CVSS total
Vulnerabilidades · 1
PT-2022-24866
8.2
2022-09-27
Pypi · Dparse · CVE-2022-39280
**Nome do software vulnerável e versões afetadas** Versões do dparse anteriores à 0.5.2 **Descrição** O dparse é um analisador para arquivos de dependências do Python. O problema diz respeito a uma expressão regular vulnerável a um ataque de negação de serviço por expressão regular (ReDoS). Todos os usuários que analisam URLs de servidores de índice com o dparse são afetados por este problema. **Recomendações** Para versões anteriores à 0.5.2, atualize para a versão 0.5.2 o mais rápido possível. Para usuários que não possam atualizar, evite passar URLs de servidores de índice no arquivo de origem a ser analisado.