CVE-2020-27619

🟠 Łataj w tym tygodniu

Wykonanie eval() na treści z HTTP w Pythonie 3.9.0 może prowadzić do zdalnego wykonania kodu.

CVSS
9.8
EPSS
8.3%
Exploit
none
Vendor
python
Opis źródłowy (NVD)

In Python 3 through 3.9.0, the Lib/test/multibytecodec_support.py CJK codec tests call eval() on content retrieved via HTTP.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)8.3%
Opublikowano (NVD)2020-10-22 03:16:31 UTC
Ostatnia modyfikacja (NVD)2026-10-08 21:17:27 UTC
Referencje