一、 漏洞 CVE-2022-38887 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
d8s-python 用于 python 的版本,在 PyPI 上分发,其中包括一个可能由第三方插入的代码执行后门。 democritus-strings 包。受影响的版本是 0.1.0。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The d8s-python for python, as distributed on PyPI, included a potential code-execution backdoor inserted by a third party. The democritus-strings package. The affected version is 0.1.0.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Democritus Project 代码问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Democritus Project是Democritus公司的简单、有效、模块化、经过充分测试和记录良好的功能的集合。 Democritus Project d8s-python 0.1.0版本存在安全漏洞,该漏洞源于其存在潜在一个潜在的由第三方插入的代码执行后门,该后门为democritus-strings包。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
代码问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2022-38887 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2022-38887 的情报信息