CVE-2019-9948

🔴 Łataj teraz

Wykorzystanie schematu local_file w urllib w Pythonie 2.x umożliwia zdalne odczytanie plików.

CVSS
9.1
EPSS
11.8%
Exploit
poc
Vendor
redhat
Opis źródłowy (NVD)

urllib in Python 2.x through 2.7.16 supports the local_file: scheme, which makes it easier for remote attackers to bypass protection mechanisms that blacklist file: URIs, as demonstrated by triggering a urllib.urlopen('local_file:///etc/passwd') call.

exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.1
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)11.8%
Opublikowano (NVD)2019-03-23 18:29:02 UTC
Ostatnia modyfikacja (NVD)2026-10-07 19:17:16 UTC
Referencje