PT-2022-21996 · Pypi · Zibal

Publicado

2022-06-24

·

Atualizado

2022-07-06

·

CVE-2022-34064

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Pacote Zibal no PyPI, versão 1.0.0
Descrição
A vulnerabilidade permite que invasores acessem informações confidenciais do usuário e chaves de moedas digitais, bem como elevem privilégios devido a um backdoor de execução de código.
Recomendações
Para o pacote Zibal no PyPI versão 1.0.0, considere remover ou evitar o uso deste pacote até que uma versão segura esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2022-34064

Produtos afetados

Zibal