Версии openssl_encrypt до 1.4.0 содержат уязвимость выхода из песочницы в IntegratedPluginExecutor, которая предоставляет объекты типа Python во встроенных функциях exec() с ограниченным доступом. Злоумышленники могут проникнуть в иерархию классов Python с помощью __class__.__mro__.__subclasses__() для доступа к системным функциям и выполнения произвольных команд ОС.
Показать оригинальное описание (EN)
openssl_encrypt versions before 1.4.0 contain a sandbox escape vulnerability in IsolatedPluginExecutor that exposes Python type objects in restricted exec() builtins. Attackers can traverse the Python class hierarchy via __class__.__mro__.__subclasses__() to access system functions and execute arbitrary OS commands.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Jahlives Openssl_Encrypt
cpe:2.3:a:jahlives:openssl_encrypt:*:*:*:*:*:python:*:*
|
— |
1.4.0
|