VDB

BDU%3A2022-05975

BDU%3A2022-05975 PUBLISHED CVSS 7.5 HIGH

Уязвимость функций extract и extractall модуля tarfile интерпретатора языка программирования Python, позволяющая нарушителю выполнить произвольный код

Risk Scores

CVSS 2.0
7.5

Affected Products

VendorProductVersions
Python Software Foundation, Project Harbor, АО "НППКТ", АО «НТЦ ИТ РОСА»Python, harbor, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308)

Timeline

  • Sep 28, 2022 CVE Published
  • Aug 19, 2025 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›