Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Python Packaging Authority (PyPA) (CVE-2022-40897)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/12/2022
Última modificación:
29/10/2024

Descripción

Las herramientas de configuración Python Packaging Authority (PyPA) anteriores a 65.5.1 permiten a atacantes remotos provocar una Denegación de Servicio (DoS) a través de HTML en un paquete manipulado o en una página PackageIndex personalizada. Hay una Denegación de Servicio (DoS) de expresión regular (ReDoS) en package_index.py.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:python:setuptools:*:*:*:*:*:*:*:* 65.5.1 (excluyendo)