CVE-2018-1000117
Python Software Foundation CPython versão De 3.2 até 3.6.4 no Windows contém uma vulnerabilidade de Buffer Overflow na função os.symlink() no Windows que...
- Publicado
- 7 de mar. de 2018
- Atualizado
- 17 de set. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 5 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 63,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Python Software Foundation CPython versão De 3.2 até 3.6.4 no Windows contém uma vulnerabilidade de Buffer Overflow na função os.symlink() no Windows que pode resultar em execução arbitrária de código, provavelmente escalonamento de privilégios. Este ataque parece ser explorável por meio de um script python que cria um symlink com um nome ou localização controlados pelo atacante. Esta vulnerabilidade parece ter sido corrigida nas versões 3.7.0 e 3.6.5.
Fontes
1- CVE-2018-1000117-ExploitExploit
Vulnerabilidade de Buffer Overflow que pode resultar em ACE
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.