PT-2026-3664 · Pypi+3 · Poplib+3
Publicado
2026-01-16
·
Atualizado
2026-05-22
·
CVE-2025-15367
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:S/C:P/I:C/A:N |
Nome do Software Vulnerável e Versões Afetadas
poplib (versões afetadas não especificadas)
Descrição
O módulo poplib é suscetível à injeção de comandos ao processar comandos fornecidos pelo usuário. Especificamente, o módulo pode ser explorado para injetar comandos adicionais por meio do uso de caracteres de nova linha. Uma mitigação foi implementada para rejeitar comandos que contenham caracteres de controle.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Rocky Linux
Ubuntu
Poplib