PT-2021-4116 · Pypi+1 · Thefuck+1

·

CVE-2021-34363

·

Publicado

2021-06-10

·

Atualizado

2024-12-19

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do TheFuck anteriores à 3.31
Descrição
O problema está relacionado a vulnerabilidades de traversal de caminho no pacote TheFuck para Python, permitindo que um invasor comprometa a integridade dos dados e cause uma negação de serviço. Isso pode levar à exclusão arbitrária de arquivos por meio do recurso “desfazer operação de arquivamento”. O pacote foi projetado para corrigir erros em comandos de console anteriores.
Recomendações
Para versões anteriores à 3.31, atualize para a versão 3.31 ou posterior para resolver o problema. Como solução temporária, considere desativar o recurso undo archive operation até que um patch esteja disponível. Restrinja o acesso a arquivos e diretórios confidenciais para minimizar o risco de exploração.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-2023
ALT-PU-2024-17193
BDU:2021-04706
CVE-2021-34363
GHSA-8WWF-2644-F8X4
PYSEC-2021-97

Produtos afetados

Alt Linux
Thefuck