CVE-2022-33001
https://notcve.org/view.php?id=CVE-2022-33001
The AAmiles package in PyPI v0.1.0 was discovered to contain a code execution backdoor via the request package. This vulnerability allows attackers to access sensitive user information and digital currency keys, as well as escalate privileges. Se ha detectado que el paquete AAmiles en PyPI versión v0.1.0, contiene una puerta trasera de ejecución de código por medio del paquete de petición. Esta vulnerabilidad permite a atacantes acceder a información confidencial del usuario y a claves de moneda digital, así como escalar privilegios • http://pypi.doubanio.com/simple/request https://github.com/bOrionis/AAmiles/issues/1 https://pypi.org/project/AAmiles •
CVE-2022-32998
https://notcve.org/view.php?id=CVE-2022-32998
The cryptoasset-data-downloader package in PyPI v1.0.0 to v1.0.1 was discovered to contain a code execution backdoor via the request package. This vulnerability allows attackers to access sensitive user information and digital currency keys, as well as escalate privileges. Se ha detectado que el paquete cryptoasset-data-downloader en PyPI versiones v1.0.0 a v1.0.1, contiene una puerta trasera de ejecución de código por medio del paquete de petición. Esta vulnerabilidad permite a atacantes acceder a información confidencial del usuario y a las claves de la moneda digital, así como escalar privilegios • http://pypi.doubanio.com/simple/request https://github.com/serhatci/cryptocurrency-historical-data-downloader/issues/8 https://pypi.org/project/cryptoasset-data-downloader •
CVE-2022-32999
https://notcve.org/view.php?id=CVE-2022-32999
The cloudlabeling package in PyPI v0.0.1 was discovered to contain a code execution backdoor via the request package. This vulnerability allows attackers to access sensitive user information and digital currency keys, as well as escalate privileges. Se ha detectado que el paquete cloudlabeling en PyPI versión v0.0.1, contiene una puerta trasera de ejecución de código por medio del paquete de petición. Esta vulnerabilidad permite a atacantes acceder a información confidencial del usuario y a claves de monedas digitales, así como escalar privilegios • http://pypi.doubanio.com/simple/request https://github.com/SilvioGiancola/CloudLabeling-API/issues/1 https://pypi.org/project/cloudlabeling •
CVE-2022-32997
https://notcve.org/view.php?id=CVE-2022-32997
The RootInteractive package in PyPI v0.0.5 to v0.0.19b0 was discovered to contain a code execution backdoor via the request package. This vulnerability allows attackers to access sensitive user information and digital currency keys, as well as escalate privileges. Se ha detectado que el paquete RootInteractive en PyPI versiones v0.0.5 hasta v0.0.19b0, contiene una puerta trasera de ejecución de código por medio del paquete de petición. Esta vulnerabilidad permite a atacantes acceder a información confidencial del usuario y a claves de moneda digital, así como escalar privilegios • http://pypi.doubanio.com/simple/request https://github.com/miranov25/RootInteractive/issues/206 https://pypi.org/project/RootInteractive •
CVE-2022-32996
https://notcve.org/view.php?id=CVE-2022-32996
The django-navbar-client package of v0.9.50 to v1.0.1 was discovered to contain a code execution backdoor via the request package. This vulnerability allows attackers to access sensitive user information and digital currency keys, as well as escalate privileges. Se ha detectado que el paquete django-navbar-client de versiones v0.9.50 a v1.0.1, contiene una puerta trasera de ejecución de código por medio del paquete de petición. Esta vulnerabilidad permite a atacantes acceder a información confidencial del usuario y a claves de moneda digital, así como escalar privilegios • http://pypi.doubanio.com/simple/request https://github.com/josubg/django_navbar_client/issues/1 https://pypi.org/project/django-navbar-client •