PT-2024-30246 · Pandas · Pandas

CVE-2024-42992

·

Publicado

2024-08-23

·

Atualizado

2024-10-01

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Pandas versão 2.2.2
Descrição
Foi descoberta uma falha crítica na biblioteca Pandas, permitindo a leitura arbitrária de arquivos, o que representa um risco de exposição de dados confidenciais. A biblioteca já foi baixada mais de 54 milhões de vezes e é uma ferramenta essencial para cientistas de dados, desenvolvedores e analistas em todo o mundo.
Recomendações
Para a versão 2.2.2 do Pandas, limite seu uso em ambientes sensíveis e permaneça vigilante até que uma correção esteja disponível. Como solução temporária, considere restringir o acesso a arquivos e diretórios confidenciais para minimizar o risco de exploração.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2024-42992

Produtos afetados

Pandas