Poetry 代码问题漏洞 CVE-2022-36070 CNNVD-202209-451

- AV AC AU C I A
发布: 2022-09-07
修订: 2022-09-13

Poetry是Python 中用于依赖管理和打包的工具。它允许您声明项目所依赖的库,并将为您管理(安装/更新)它们。 Poetry 1.1.9之前版本和1.2.0b1之前版本存在代码问题漏洞,该漏洞源于执行各种命令是使用可执行文件的名称而不是其绝对路径执行的,由于Windows将可执行文件名称解析为路径的方式,这可能导致执行不受信任的代码。如果开发人员被利用,攻击者可以窃取凭据或保留其访问权限,如果漏洞发生在服务器上,攻击者可以使用他们的访问权限来攻击其他内部系统。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息