V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2023-41105
ANC
Высокий

Проблема обнаружена в Python 3.11 до 3.11.4. Если путь, содержащий байты '\0', передается в os.path.normpath(), путь будет неожиданно усече…

CVSS
7.5
Высокий
EPSS
0.02
p80
Опубликовано
2023-01-01
Обновлено
2023-01-01
Описание

Проблема обнаружена в Python 3.11 до 3.11.4. Если путь, содержащий байты '\0', передается в os.path.normpath(), путь будет неожиданно усечен при первом байте '\0'. Существуют вероятные случаи, когда приложение отклонило бы имя файла по соображениям безопасности в Python 3.10.x или более ранних версиях, но это имя файла больше не отклоняется в Python 3.11.x.

Теги · CWE
Без аутентификации
CWE-158
CWE-22
CWE-426
CAPEC-38
CAPEC-52
CAPEC-53
CAPEC-64
CAPEC-76
CAPEC-78
CAPEC-79
CAPEC-126
Затронутые продукты
PythonPythonPythonPython2.7Python2.7Python2.7Python2.7Python2.7Python2.7Python3.10Python3.10Python3.11Python3.11Python3.11Python3.11Python3.11Python3.11Python3.11Python3.11
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Хронология
2023-01-01
Опубликована
2023-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.022 · p80
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
Отслеживается
pythonОтслеживается
pythonОтслеживается
pythonОтслеживается
python2.7Отслеживается
python2.7Отслеживается
python2.7Отслеживается
python2.7Отслеживается
python2.7Отслеживается
python2.7Отслеживается
python3.10Отслеживается
python3.10Отслеживается
python3.11Отслеживается
python3.11Отслеживается
python3.11Отслеживается
python3.11Отслеживается
python3.11Отслеживается
python3.11Отслеживается
python3.11Отслеживается
python3.11Отслеживается
Показаны первые 20 из 36
Источники данных
ANC
AST
DEB
CVE
RED
UBU
Связанные уязвимости