CVE-2021-29921

🔴 Łataj teraz

Błąd w bibliotece ipaddress w Pythonie umożliwia obejście kontroli dostępu opartej na adresach IP.

CVSS
9.8
EPSS
6.9%
Exploit
poc
Vendor
oracle
Opis źródłowy (NVD)

In Python before 3,9,5, the ipaddress library mishandles leading zero characters in the octets of an IP address string. This (in some situations) allows attackers to bypass access control that is based on IP addresses.

exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)6.9%
Opublikowano (NVD)2021-05-06 13:15:12 UTC
Ostatnia modyfikacja (NVD)2026-10-08 22:17:09 UTC
Referencje