CVE-2025-27607
Python JSON Logger ha una potenziale RCE a causa della dipendenza mancante msgspec-python313-pre
- Pubblicato
- 7 mar 2025
- Aggiornato
- 7 mar 2025
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 74,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Python JSON Logger è un formattatore JSON per il logging di Python. Tra il 30 dicembre 2024 e il 4 marzo 2025, Python JSON Logger era vulnerabile a RCE a causa di una dipendenza mancante. Ciò è accaduto perché `msgspec-python313-pre` è stato eliminato dal proprietario, lasciando il nome libero per essere rivendicato da terze parti. Se il pacchetto fosse stato rivendicato, avrebbe consentito loro di eseguire RCE su qualsiasi utente di Python JSON Logger che avesse installato le dipendenze di sviluppo su Python 3.13 (ad es. `pip install python-json-logger[dev]`). Questo problema è stato risolto con la versione 3.3.0.
Fonti
1CVE-2025-27607 correzione
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.