CVE-2026-25645
Requests में इसके extract_zipped_paths() यूटिलिटी फ़ंक्शन में असुरक्षित टेम्प फ़ाइल पुनःउपयोग है
- प्रकाशित
- 25 मार्च 2026
- अद्यतन
- 25 मार्च 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 11 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 8.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Requests एक HTTP लाइब्रेरी है। संस्करण 2.33.0 से पहले, `requests.utils.extract_zipped_paths()` यूटिलिटी फ़ंक्शन zip आर्काइव से फ़ाइलों को सिस्टम अस्थायी निर्देशिका में निकालते समय एक अनुमानित फ़ाइलनाम का उपयोग करता है। यदि लक्ष्य फ़ाइल पहले से मौजूद है, तो उसे बिना सत्यापन के पुनः उपयोग किया जाता है। अस्थायी निर्देशिका में लेखन पहुँच वाला एक स्थानीय हमलावर एक दुर्भावनापूर्ण फ़ाइल पहले से बना सकता है जिसे वैध फ़ाइल के स्थान पर लोड किया जाएगा। Requests लाइब्रेरी का मानक उपयोग इस भेद्यता से प्रभावित नहीं होता है। केवल वे एप्लिकेशन प्रभावित होते हैं जो सीधे `extract_zipped_paths()` को कॉल करते हैं। संस्करण 2.33.0 से शुरू करके, लाइब्रेरी फ़ाइलों को एक गैर-नियतात्मक स्थान पर निकालती है। यदि डेवलपर अपग्रेड करने में असमर्थ हैं, तो वे अपने परिवेश में `TMPDIR` को प्रतिबंधित लेखन पहुँच वाली निर्देशिका पर सेट कर सकते हैं।
स्रोत
1असुरक्षित टेम्प फ़ाइल पुनःउपयोग extract_zipped_paths() में
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।