Vulnerabilitate în modulul Python TarFile, care permite scrierea în orice parte a FS.
În modulul tarfile inclus în livrarea standard a Python, care oferă funcții pentru citirea și scrierea arhivelor tar, au fost descoperite cinci vulnerabilități, una dintre ele fiind clasificată cu un nivel critic de pericol. Vulnerabilitățile au fost remediate în versiunile Python 3.13.4 și 3.12.11. Cea mai periculoasă vulnerabilitate (CVE-2025-4517) permite, la extragerea unei arhive special concepute, scrierea fișierelor în orice parte a sistemului de fișiere. În scripturile sistemice care utilizează […]
