Vulnerabilidad en python-rdflib-tools para RDFLib (CVE-2019-7653)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-427
Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
09/02/2019
Última modificación:
06/04/2022
Descripción
El paquete de Debian python-rdflib-tools 4.2.2-1 para RDFLib 4.2.2 tiene herramientas de la interfaz de línea de comandos que pueden cargar módulos de Python desde el directorio de trabajo actual, lo que permite la inyección de código. Esto se debe a que "python -m" busca en este directorio, tal y como queda demostrado con rdf2dot. Este problema es específico del uso del directorio debian/scripts.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:rdflib_project:rdflib:4.2.2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:esm:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



