Версии openssl_encrypt до 1.4.0 содержат уязвимость обхода песочницы, из-за которой песочница плагина не может ограничить альтернативные методы доступа к файлам, такие как pathlib.Path и io.open. Злоумышленники могут импортировать модули pathlib или io для чтения и записи произвольных файлов, полностью обходя контроль доступа к файлам Restricted_open.
Показать оригинальное описание (EN)
openssl_encrypt versions before 1.4.0 contain a sandbox bypass vulnerability where the plugin sandbox fails to restrict alternative file access methods like pathlib.Path and io.open. Attackers can import pathlib or io modules to read and write arbitrary files, completely bypassing the restricted_open file access controls.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Jahlives Openssl_Encrypt
cpe:2.3:a:jahlives:openssl_encrypt:*:*:*:*:*:python:*:*
|
— |
1.4.0
|