INFSA-2024:9193: Устранение уязвимости python3.12-PyMySQL

Информация о бюллетене

Идентификатор: INFSA-2024:9193

Тип: устранение уязвимостей

Дата публикации: 2024-12-13 11:34:09 UTC

Информация о пакете

Этот пакет содержит клиентскую библиотеку MySQL на Python. Цель PyMySQL — стать заменой MySQLdb и работать на CPython, PyPy, IronPython и Jython.

Описание уязвимостей

  • CVE-2024-36039

    Уязвимость компонента JSON Handler библиотеки PyMySQL для языка программирования Python связана с отсутствием экранирования ключей процедурой escape_dict. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к данным, фальсифицировать данные или выполнить произвольный код на внутреннем сервере базы данных.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 6.3 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты