漏洞标题
N/A
漏洞描述信息
在 RPyC 4.1.x 到 4.1.1 之间,远程攻击者可以动态修改对象属性,以构建一个远程过程调用,该调用会执行具有默认配置设置下的 RPyC 服务中的代码。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
In RPyC 4.1.x through 4.1.1, a remote attacker can dynamically modify object attributes to construct a remote procedure call that executes code for an RPyC service with default configuration settings.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
RPyC 安全漏洞
漏洞描述信息
RPyC是一款用于Python的对称的RPC(远程过程调用)库。 RPyC 4.1.x版本至4.1.1版本中存在安全漏洞。攻击者可利用该漏洞执行任意代码。
CVSS信息
N/A
漏洞类别
其他