CVE-2018-1000802
مؤسسة برمجيات بايثون Python (CPython) الإصدار 2.7 يحتوي على ثغرة CWE-77: تحييد غير صحيح للعناصر الخاصة المستخدمة في أمر (حقن أوامر) في وحدة shutil (دالة...
- تم النشر
- 18/09/2018
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
مؤسسة برمجيات بايثون Python (CPython) الإصدار 2.7 يحتوي على ثغرة CWE-77: تحييد غير صحيح للعناصر الخاصة المستخدمة في أمر (حقن أوامر) في وحدة shutil (دالة make_archive) والتي يمكن أن تؤدي إلى رفض الخدمة، أو الحصول على معلومات عبر حقن ملفات عشوائية على النظام أو القرص بأكمله. يبدو أن هذا الهجوم قابل للاستغلال عبر تمرير مدخلات مستخدم غير مفلترة إلى الدالة. يبدو أن هذه الثغرة قد تم إصلاحها بعد الالتزام add531a1e55b0a739b0f42582f1c9747e5649ace.
المصادر
1Python CVE-2018-1000802 إثبات المفهوم
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.