一、 漏洞 CVE-2022-43304 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
d8s-timer 的 python 版本,在 PyPI 上分发,其中包括一个可能由第三方插入的代码执行后门。第三方插入的可能存在代码执行后门是 democritus-uuids 包。d8s-htm 受影响的版本是 0.1.0。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The d8s-timer for python, as distributed on PyPI, included a potential code-execution backdoor inserted by a third party. A potential code execution backdoor inserted by third parties is the democritus-uuids package. The affected version of d8s-htm is 0.1.0.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Democritus Project 代码问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Democritus Project是Democritus公司的简单、有效、模块化、经过充分测试和记录良好的功能的集合。 Democritus Project d8s-timer存在安全漏洞,该漏洞源于其包含了一个潜在的由第三方插入的代码执行后门。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
代码问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2022-43304 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2022-43304 的情报信息