Версии openssl_encrypt до 1.4.0 содержат уязвимость обхода песочницы плагина, при которой PluginImportGuard блокирует набор модулей, отличный от набора DANGEROUS_MODULES анализатора AST. Злоумышленники могут обойти анализ AST посредством обфускации или кодирования строк, чтобы импортировать незаблокированные опасные модули, такие как sys, Shutil, multiprocessing, importlib и Pickle, для выполнения произвольного кода.
Показать оригинальное описание (EN)
openssl_encrypt versions before 1.4.0 contain a plugin sandbox bypass vulnerability where the PluginImportGuard blocks a different set of modules than the AST analyzer's DANGEROUS_MODULES set. Attackers can bypass AST analysis through string obfuscation or encoding to import unblocked dangerous modules like sys, shutil, multiprocessing, importlib, and pickle for arbitrary code execution.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Jahlives Openssl_Encrypt
cpe:2.3:a:jahlives:openssl_encrypt:*:*:*:*:*:python:*:*
|
— |
1.4.0
|