PT-2025-21795 · Pypi+12 · Setuptools+12
Sch227
·
Publicado
2025-05-17
·
Atualizado
2026-06-03
·
CVE-2025-47273
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
versões do setuptools anteriores à 78.1.1
Descrição
Uma vulnerabilidade de travessia de caminho em
PackageIndex foi identificada no setuptools. Um atacante poderia escrever arquivos em locais arbitrários no sistema de arquivos com as permissões do processo que executa o código Python, o que poderia levar à execução remota de código, dependendo do contexto.Recomendações
Atualize o setuptools para a versão 78.1.1 ou posterior para corrigir a vulnerabilidade. Para o Debian 11 bullseye, atualize para a versão 52.0.0-4+deb11u2 ou posterior. Para outras distribuições, siga as instruções de atualização recomendadas.
Exploit
Correção
RCE
DoS
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Debian
Ibm Aix
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu
Setuptools