Версии openssl_encrypt до 1.4.0 содержат уязвимость выхода из песочницы в анализаторе AST DangerousPatternVisitor, которая не может обнаружить методы обхода атрибута dunder. Злоумышленники могут использовать цепочки __class__, __bases__, __subclasses__() и __globals__ для доступа к ограниченным функциям и выполнения произвольных системных команд из кода плагина.
Показать оригинальное описание (EN)
openssl_encrypt versions before 1.4.0 contain a sandbox escape vulnerability in the DangerousPatternVisitor AST analyzer that fails to detect dunder attribute traversal techniques. Attackers can use __class__, __bases__, __subclasses__(), and __globals__ chains to access restricted functions and execute arbitrary system commands from plugin code.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Jahlives Openssl_Encrypt
cpe:2.3:a:jahlives:openssl_encrypt:*:*:*:*:*:python:*:*
|
— |
1.4.0
|