PT-2022-3408 · Pypi+1 · Api-Res-Py+1

Publicado

2022-06-08

·

Atualizado

2022-06-15

·

CVE-2022-31313

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Pacote api-res-py no PyPI, versão 0.1
Descrição
O problema está relacionado a uma porta dos fundos de execução de código no pacote request. Essa porta dos fundos permite que um invasor remoto execute código arbitrário.
Recomendações
Para o pacote api-res-py na versão 0.1 do PyPI, considere remover ou substituir o pacote request vulnerável para impedir a execução de código. Como solução temporária, restrinja o uso do pacote request até que uma alternativa segura ou um patch esteja disponível.

Correção

Hidden Functionality

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-04182
CVE-2022-31313
GHSA-6978-4W92-428P
PYSEC-2022-43071

Produtos afetados

Api-Res-Py
Request