CVE-2018-1000802
Python Software Foundation Python (CPython) संस्करण 2.7 में shutil मॉड्यूल (make_archive फ़ंक्शन) में CWE-77: कमांड में प्रयुक्त विशेष तत्वों का अनुचित न्यूट्रलाइज़ेशन ('कमांड इंजेक्शन') भेद्यता शामिल है, जिसके...
- प्रकाशित
- 18 सित॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Python Software Foundation Python (CPython) संस्करण 2.7 में shutil मॉड्यूल (make_archive फ़ंक्शन) में CWE-77: कमांड में प्रयुक्त विशेष तत्वों का अनुचित न्यूट्रलाइज़ेशन ('कमांड इंजेक्शन') भेद्यता शामिल है, जिसके परिणामस्वरूप सेवा से वंचित करना, सिस्टम या पूरी ड्राइव पर मनमानी फ़ाइलों के इंजेक्शन के माध्यम से जानकारी प्राप्त करना हो सकता है। यह हमला फ़ंक्शन में अनफ़िल्टर्ड उपयोगकर्ता इनपुट के पारित होने के माध्यम से शोषण योग्य प्रतीत होता है। यह भेद्यता कमिट add531a1e55b0a739b0f42582f1c9747e5649ace के बाद ठीक की गई प्रतीत होती है।
स्रोत
1पायथन CVE-2018-1000802 प्रूफ-ऑफ-कॉन्सेप्ट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।