—
PYSEC-2022-43012
빠른 조치
PYSEC-2022-43012 — setuptools: 아래 명령으로 수정 버전으로 올리세요.
pip install --upgrade 'setuptools>=43a9c9bfa6aa626ec2a22540bea28d2ca77964be' 상세
Python Packaging Authority (PyPA) setuptools before 65.5.1 allows remote attackers to cause a denial of service via HTML in a crafted package or custom PackageIndex page. There is a Regular Expression Denial of Service (ReDoS) in package_index.py.
이 버전이 영향받나요?
사용 중인 패키지 버전을 입력하면 즉시 평가합니다.
영향 패키지
PyPI / setuptools
최초 영향 버전:
0 수정 버전: 43a9c9bfa6aa626ec2a22540bea28d2ca77964be 수정
pip install --upgrade 'setuptools>=43a9c9bfa6aa626ec2a22540bea28d2ca77964be' 참고
- https://github.com/pypa/setuptools/blob/fe8a98e696241487ba6ac9f91faa38ade939ec5d/setuptools/package_index.py#L200 [WEB]
- https://pyup.io/posts/pyup-discovers-redos-vulnerabilities-in-top-python-packages/ [WEB]
- https://github.com/pypa/setuptools/compare/v65.5.0...v65.5.1 [WEB]
- https://github.com/pypa/setuptools/commit/43a9c9bfa6aa626ec2a22540bea28d2ca77964be [FIX]
- https://pyup.io/vulnerabilities/CVE-2022-40897/52495/ [WEB]
- https://github.com/advisories/GHSA-r9hx-vwmv-q579 [ADVISORY]