一、 漏洞 CVE-2022-26184 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
发现Poetry v1.1.9及其以下版本包含一个未信任的搜索路径,因此在包含恶意内容的目录中执行Poetry命令时,应用程序会 unexpected 地行为。此漏洞通常在应用程序运行在Windows OS时发生。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Poetry v1.1.9 and below was discovered to contain an untrusted search path which causes the application to behave in unexpected ways when users execute Poetry commands in a directory containing malicious content. This vulnerability occurs when the application is ran on Windows OS.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Poetry 代码问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Poetry是Python 中用于依赖管理和打包的工具。它允许您声明项目所依赖的库,并将为您管理(安装/更新)它们。 Poetry v1.1.9存在安全漏洞,该漏洞源于当用户在包含恶意内容的目录中执行 Poetry 命令时,该路径会导致应用程序以意想不到的方式运行。当应用程序在 Windows 操作系统上运行时会出现此漏洞。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
代码问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2022-26184 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2022-26184 的情报信息