Page 2 of 16 results (0.001 seconds)

CVSS: 9.8EPSS: 0%CPEs: 1EXPL: 1

24 Jun 2022 — The AAmiles package in PyPI v0.1.0 was discovered to contain a code execution backdoor via the request package. This vulnerability allows attackers to access sensitive user information and digital currency keys, as well as escalate privileges. Se ha detectado que el paquete AAmiles en PyPI versión v0.1.0, contiene una puerta trasera de ejecución de código por medio del paquete de petición. Esta vulnerabilidad permite a atacantes acceder a información confidencial del usuario y a claves de moneda digital, as... • http://pypi.doubanio.com/simple/request •

CVSS: 9.8EPSS: 0%CPEs: 1EXPL: 1

24 Jun 2022 — The cryptoasset-data-downloader package in PyPI v1.0.0 to v1.0.1 was discovered to contain a code execution backdoor via the request package. This vulnerability allows attackers to access sensitive user information and digital currency keys, as well as escalate privileges. Se ha detectado que el paquete cryptoasset-data-downloader en PyPI versiones v1.0.0 a v1.0.1, contiene una puerta trasera de ejecución de código por medio del paquete de petición. Esta vulnerabilidad permite a atacantes acceder a informac... • http://pypi.doubanio.com/simple/request •

CVSS: 9.8EPSS: 0%CPEs: 1EXPL: 1

24 Jun 2022 — The cloudlabeling package in PyPI v0.0.1 was discovered to contain a code execution backdoor via the request package. This vulnerability allows attackers to access sensitive user information and digital currency keys, as well as escalate privileges. Se ha detectado que el paquete cloudlabeling en PyPI versión v0.0.1, contiene una puerta trasera de ejecución de código por medio del paquete de petición. Esta vulnerabilidad permite a atacantes acceder a información confidencial del usuario y a claves de moneda... • http://pypi.doubanio.com/simple/request •

CVSS: 9.8EPSS: 0%CPEs: 3EXPL: 1

24 Jun 2022 — The RootInteractive package in PyPI v0.0.5 to v0.0.19b0 was discovered to contain a code execution backdoor via the request package. This vulnerability allows attackers to access sensitive user information and digital currency keys, as well as escalate privileges. Se ha detectado que el paquete RootInteractive en PyPI versiones v0.0.5 hasta v0.0.19b0, contiene una puerta trasera de ejecución de código por medio del paquete de petición. Esta vulnerabilidad permite a atacantes acceder a información confidenci... • http://pypi.doubanio.com/simple/request •

CVSS: 9.8EPSS: 0%CPEs: 1EXPL: 1

24 Jun 2022 — The django-navbar-client package of v0.9.50 to v1.0.1 was discovered to contain a code execution backdoor via the request package. This vulnerability allows attackers to access sensitive user information and digital currency keys, as well as escalate privileges. Se ha detectado que el paquete django-navbar-client de versiones v0.9.50 a v1.0.1, contiene una puerta trasera de ejecución de código por medio del paquete de petición. Esta vulnerabilidad permite a atacantes acceder a información confidencial del u... • http://pypi.doubanio.com/simple/request •

CVSS: 7.8EPSS: 0%CPEs: 1EXPL: 0

22 Jul 2020 — A buffer overflow in the patching routine of bsdiff4 before 1.2.0 allows an attacker to write to heap memory (beyond allocated bounds) via a crafted patch file. Un desbordamiento del búfer en la rutina de parches de bsdiff4 versiones anteriores a 1.2.0, permite a un atacante escribir en la región heap de la memoria (más allá de los límites asignados) por medio de un archivo de parche diseñado • https://github.com/ilanschnell/bsdiff4/blob/master/CHANGELOG.txt • CWE-787: Out-of-bounds Write •