CVE-2022-32998
https://notcve.org/view.php?id=CVE-2022-32998
The cryptoasset-data-downloader package in PyPI v1.0.0 to v1.0.1 was discovered to contain a code execution backdoor via the request package. This vulnerability allows attackers to access sensitive user information and digital currency keys, as well as escalate privileges. Se ha detectado que el paquete cryptoasset-data-downloader en PyPI versiones v1.0.0 a v1.0.1, contiene una puerta trasera de ejecución de código por medio del paquete de petición. Esta vulnerabilidad permite a atacantes acceder a información confidencial del usuario y a las claves de la moneda digital, así como escalar privilegios • http://pypi.doubanio.com/simple/request https://github.com/serhatci/cryptocurrency-historical-data-downloader/issues/8 https://pypi.org/project/cryptoasset-data-downloader •