CVE-2026-3479

LOW EPSS 0.01%
Обновлено 7 апреля 2026
Python Software Foundation
Параметр Значение
Тип уязвимости CWE-22 (Обход пути)
Поставщик Python Software Foundation
Публичный эксплойт Нет

pkgutil.get_data() did not validate the resource argument as documented, allowing path traversals.

Показать оригинальное описание (EN)

DISPUTED: The project has clarified that the documentation was incorrect, and that pkgutil.get_data() has the same security model as open(). The documentation has been updated to clarify this point. There is no vulnerability in the function if following the intended security model. pkgutil.get_data() did not validate the resource argument as documented, allowing path traversals.

Характеристики атаки

Способ атаки
Физический
Нужен физический доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты

python software foundation:cpython