VDB
BDU%3A2024-08620
BDU%3A2024-08620
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость инструментария Starlette для создания асинхронных веб-сервисов на языке Python, связанная с неправильным ограничением имени пути к ограниченному каталогу, позволяющая нарушителю получить доступ к конфиденциальное информации
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, ООО «Ред Софт», Canonical Ltd., Encode | Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Ubuntu, Starlette | |
| Encode | Starlette | * |
Timeline
- Jun 1, 2023 CVE Published
- Jun 1, 2023 PoC Published
- Oct 29, 2024 CVE Updated
References
- https://github.com/encode/starlette/releases/tag/0.27.0 url
- https://github.com/encode/starlette/security/advisories/GHSA-v5gw-mw7f-84px url
- https://jvn.jp/en/jp/JVN95981715/ url
- https://redos.red-soft.ru/support/secure/ url
- https://ubuntu.com/security/CVE-2023-29159 url
- https://security-tracker.debian.org/tracker/CVE-2023-29159 url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory