CVE-2018-1000802
Python Software Foundation Python (CPython) Version 2.7 enthält eine CWE-77-Schwachstelle: Unsachgemäße Neutralisierung spezieller Elemente, die in einem...
- Veröffentlicht
- 18.09.2018
- Aktualisiert
- 05.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 05.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 97,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Python Software Foundation Python (CPython) Version 2.7 enthält eine CWE-77-Schwachstelle: Unsachgemäße Neutralisierung spezieller Elemente, die in einem Befehl verwendet werden („Command Injection“) im shutil-Modul (make_archive-Funktion), die zu Denial of Service, Informationsgewinn durch Injektion beliebiger Dateien auf dem System oder der gesamten Festplatte führen kann. Dieser Angriff scheint über die Übergabe ungefilterter Benutzereingaben an die Funktion ausnutzbar zu sein. Diese Schwachstelle scheint nach dem Commit add531a1e55b0a739b0f42582f1c9747e5649ace behoben worden zu sein.
Quellen
1Python-Proof-of-Concept für CVE-2018-1000802
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.