
पायथन CVE-2018-1000802 प्रूफ-ऑफ-कॉन्सेप्ट
यह shutil बिल्ट-इन मॉड्यूल द्वारा निर्यात किए गए make_archive फ़ंक्शन में मौजूद कमजोरी के लिए एक PoC है।
यह कमजोरी CPython (Python) 2.7 में कमिट add531a1e55b0a739b0f42582f1c9747e5649ace से पहले के संस्करणों में मौजूद है।
इस कमजोरी का वास्तविक दुनिया में शोषण करने योग्य होने के लिए कई शर्तें हैं:
कोड उदाहरणों के लिए कृपया poc.py देखें।