V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
BDU:2026-07726
BDU
Средний

Уязвимость функции extractall() менеджера зависимостей Poetry языка программирования Python связана с неверным ограничением имени пути к ка…

CVSS
5.3
Средний
EPSS
0.00
p0
Опубликовано
2026-01-01
Обновлено
2026-01-01
Описание

Уязвимость функции extractall() менеджера зависимостей Poetry языка программирования Python связана с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

Теги · CWE
Без аутентификации
Затронутые продукты
Python software foundation PythonPython software foundation PythonPython software foundation PythonPython software foundation PythonPython software foundation PythonPython software foundation PythonPython software foundation PythonPython software foundation PythonPython software foundation PythonPython software foundation PythonPython software foundation PythonPython software foundation PythonPython software foundation PythonPython software foundation PythonСообщество свободного программного обеспечения PoetryСообщество свободного программного обеспечения PoetryСообщество свободного программного обеспечения PoetryСообщество свободного программного обеспечения PoetryСообщество свободного программного обеспечения PoetryСообщество свободного программного обеспечения Poetry
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Хронология
2026-01-01
Опубликована
2026-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Уязвимое ПО
ПродуктВендорСтатус
pythonpython software foundationОтслеживается
pythonpython software foundationОтслеживается
pythonpython software foundationОтслеживается
pythonpython software foundationОтслеживается
pythonpython software foundationОтслеживается
pythonpython software foundationОтслеживается
pythonpython software foundationОтслеживается
pythonpython software foundationОтслеживается
pythonpython software foundationОтслеживается
pythonpython software foundationОтслеживается
pythonpython software foundationОтслеживается
pythonpython software foundationОтслеживается
pythonpython software foundationОтслеживается
pythonpython software foundationОтслеживается
poetryсообщество свободного программного обеспеченияОтслеживается
poetryсообщество свободного программного обеспеченияОтслеживается
poetryсообщество свободного программного обеспеченияОтслеживается
poetryсообщество свободного программного обеспеченияОтслеживается
poetryсообщество свободного программного обеспеченияОтслеживается
poetryсообщество свободного программного обеспеченияОтслеживается