PT-2024-40899 · Pypi · Aiocpa
Publicado
2024-11-25
·
Atualizado
2024-11-25
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do aiocpa anteriores à remoção do PyPI
Descrição
O problema diz respeito a uma biblioteca voltada para o usuário, utilizada para gerar gradientes de cor em textos. Descobriu-se que a versão 0.1.13 introduziu código malicioso ofuscado. Esse código tem como alvo os usuários do Crypto Pay e encaminha as credenciais dos clientes para um bot remoto do Telegram.
Recomendações
Para todas as versões afetadas, não há informações sobre uma versão mais recente que contenha uma correção para este problema, uma vez que todas as versões foram removidas do PyPI.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Aiocpa