PT-2025-33349 · Unknown+2 · Python-Future+2

Abcd_68700

·

Publicado

2025-08-14

·

Atualizado

2026-05-06

·

CVE-2025-50817

CVSS v4.0

7.3

Alta

VetorAV:L/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:P
Nome do Software Vulnerável e Versões Afetadas Python-Future versão 1.0.0
Descrição Um problema no módulo Python-Future permite a execução de código arbitrário através da importação involuntária de um arquivo chamado 'test.py'. Quando o módulo é carregado, ele importa automaticamente o 'test.py' se o arquivo estiver presente no mesmo diretório ou no sys.path. Um invasor com a capacidade de gravar arquivos no servidor pode explorar esse comportamento para executar código arbitrário.
Recomendações Atualize o Python-Future versão 1.0.0 para a versão mais recente que contenha a correção para a importação automática do 'test.py'. Como medida paliativa temporária, certifique-se de que nenhum arquivo chamado 'test.py' exista no diretório do módulo ou dentro do sys.path para evitar a execução involuntária.

Correção

Path traversal

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-50817
GHSA-XQRQ-4MGF-FF32
SUSE-SU-2025:03028-1
SUSE-SU-2025:03029-1
SUSE-SU-2025:03038-1
SUSE-SU-2025:03049-1
SUSE-SU-2025_03028-1
SUSE-SU-2025_03029-1
SUSE-SU-2025_03038-1
SUSE-SU-2025_03049-1

Produtos afetados

Debian
Python-Future
Suse