Записи pypi
16 опубликованных записей вендора pypi.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 43,8 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
16 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2022-34056Эксплойта нет | The Watertools package in PyPI v0.0.0 was discovered to contain a code execution backdoor via the request package.pypi · watertools | Критическая9,8 | — | 2,0 % | 24 июн. 2022 г. |
40В плане | CVE-2022-32999Эксплойта нет | The cloudlabeling package in PyPI v0.0.1 was discovered to contain a code execution backdoor via the request package.pypi · cloudlabeling | Критическая9,8 | — | 2,0 % | 24 июн. 2022 г. |
40В плане | CVE-2022-33001Эксплойта нет | The AAmiles package in PyPI v0.1.0 was discovered to contain a code execution backdoor via the request package.pypi · aamiles | Критическая9,8 | — | 2,0 % | 24 июн. 2022 г. |
40В плане | CVE-2022-33002Эксплойта нет | The KGExplore package in PyPI v0.1.1 to v0.1.2 was discovered to contain a code execution backdoor via the request package.pypi · explore | Критическая9,8 | — | 2,0 % | 24 июн. 2022 г. |
40В плане | CVE-2022-33003Эксплойта нет | The watools package in PyPI v0.0.1 to v0.0.8 was discovered to contain a code execution backdoor via the request package.pypi · watools | Критическая9,8 | — | 2,0 % | 24 июн. 2022 г. |
40В плане | CVE-2022-34053Эксплойта нет | The DR-Web-Engine package in PyPI v0.2.0b0 was discovered to contain a code execution backdoor via the request package.pypi · dr-web-engine | Критическая9,8 | — | 2,0 % | 24 июн. 2022 г. |
40В плане | CVE-2022-34055Эксплойта нет | The drxhello package in PyPI v0.0.1 was discovered to contain a code execution backdoor via the request package.pypi · drxhello | Критическая9,8 | — | 2,0 % | 24 июн. 2022 г. |
40В плане | CVE-2022-32998Эксплойта нет | The cryptoasset-data-downloader package in PyPI v1.0.0 to v1.0.1 was discovered to contain a code execution backdoor via the request packagepypi · cryptoasset-data-downloader | Критическая9,8 | — | 2,0 % | 24 июн. 2022 г. |
40В плане | CVE-2022-32996Эксплойта нет | The django-navbar-client package of v0.9.50 to v1.0.1 was discovered to contain a code execution backdoor via the request package.pypi · django-navbar-client | Критическая9,8 | — | 2,0 % | 24 июн. 2022 г. |
40В плане | CVE-2022-32997Эксплойта нет | The RootInteractive package in PyPI v0.0.5 to v0.0.19b0 was discovered to contain a code execution backdoor via the request package.pypi · rootinteractive | Критическая9,8 | — | 2,0 % | 24 июн. 2022 г. |
40В плане | CVE-2022-33004Эксплойта нет | The Beginner package in PyPI v0.0.2 to v0.0.4 was discovered to contain a code execution backdoor via the request package.pypi · beginner | Критическая9,8 | — | 2,0 % | 24 июн. 2022 г. |
40В плане | CVE-2022-34054Эксплойта нет | The Perdido package in PyPI v0.0.1 to v0.0.2 was discovered to contain a code execution backdoor via the request package.pypi · perdido | Критическая9,8 | — | 2,0 % | 24 июн. 2022 г. |
40В плане | CVE-2022-33000Эксплойта нет | The ML-Scanner package in PyPI v0.1.0 to v0.1.5 was discovered to contain a code execution backdoor via the request package.pypi · ml-scanner | Критическая9,8 | — | 2,0 % | 24 июн. 2022 г. |
39Наблюдать | CVE-2022-34500Эксплойта нет | The bin-collect package in PyPI before v0.1 included a code execution backdoor inserted by a third party.pypi · pypi | Критическая9,8 | — | 1,5 % | 22 июл. 2022 г. |
39Наблюдать | CVE-2022-34501Эксплойта нет | The bin-collection package in PyPI before v0.1 included a code execution backdoor inserted by a third party.pypi · pypi | Критическая9,8 | — | 1,5 % | 22 июл. 2022 г. |
31Наблюдать | CVE-2020-15904Эксплойта нет | A buffer overflow in the patching routine of bsdiff4 before 1.2.0 allows an attacker to write to heap memory (beyond allocated bounds) via apypi · bsdiff4 · CWE-787 | Высокая7,8 | — | 1,1 % | 22 июл. 2020 г. |
- CVE-2022-3405640В плане
The Watertools package in PyPI v0.0.0 was discovered to contain a code execution backdoor via the request package.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %pypi · watertools24 июн. 2022 г.
- CVE-2022-3299940В плане
The cloudlabeling package in PyPI v0.0.1 was discovered to contain a code execution backdoor via the request package.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %pypi · cloudlabeling24 июн. 2022 г.
- CVE-2022-3300140В плане
The AAmiles package in PyPI v0.1.0 was discovered to contain a code execution backdoor via the request package.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %pypi · aamiles24 июн. 2022 г.
- CVE-2022-3300240В плане
The KGExplore package in PyPI v0.1.1 to v0.1.2 was discovered to contain a code execution backdoor via the request package.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %pypi · explore24 июн. 2022 г.
- CVE-2022-3300340В плане
The watools package in PyPI v0.0.1 to v0.0.8 was discovered to contain a code execution backdoor via the request package.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %pypi · watools24 июн. 2022 г.
- CVE-2022-3405340В плане
The DR-Web-Engine package in PyPI v0.2.0b0 was discovered to contain a code execution backdoor via the request package.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %pypi · dr-web-engine24 июн. 2022 г.
- CVE-2022-3405540В плане
The drxhello package in PyPI v0.0.1 was discovered to contain a code execution backdoor via the request package.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %pypi · drxhello24 июн. 2022 г.
- CVE-2022-3299840В плане
The cryptoasset-data-downloader package in PyPI v1.0.0 to v1.0.1 was discovered to contain a code execution backdoor via the request package
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %pypi · cryptoasset-data-downloader24 июн. 2022 г.
- CVE-2022-3299640В плане
The django-navbar-client package of v0.9.50 to v1.0.1 was discovered to contain a code execution backdoor via the request package.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %pypi · django-navbar-client24 июн. 2022 г.
- CVE-2022-3299740В плане
The RootInteractive package in PyPI v0.0.5 to v0.0.19b0 was discovered to contain a code execution backdoor via the request package.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %pypi · rootinteractive24 июн. 2022 г.
- CVE-2022-3300440В плане
The Beginner package in PyPI v0.0.2 to v0.0.4 was discovered to contain a code execution backdoor via the request package.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %pypi · beginner24 июн. 2022 г.
- CVE-2022-3405440В плане
The Perdido package in PyPI v0.0.1 to v0.0.2 was discovered to contain a code execution backdoor via the request package.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %pypi · perdido24 июн. 2022 г.
- CVE-2022-3300040В плане
The ML-Scanner package in PyPI v0.1.0 to v0.1.5 was discovered to contain a code execution backdoor via the request package.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %pypi · ml-scanner24 июн. 2022 г.
- CVE-2022-3450039Наблюдать
The bin-collect package in PyPI before v0.1 included a code execution backdoor inserted by a third party.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %pypi · pypi22 июл. 2022 г.
- CVE-2022-3450139Наблюдать
The bin-collection package in PyPI before v0.1 included a code execution backdoor inserted by a third party.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %pypi · pypi22 июл. 2022 г.
- CVE-2020-1590431Наблюдать
A buffer overflow in the patching routine of bsdiff4 before 1.2.0 allows an attacker to write to heap memory (beyond allocated bounds) via a
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %pypi · bsdiff422 июл. 2020 г.