Source |
The Hacker News |
Identifiant |
8390402 |
Date de publication |
2023-10-02 13:32:00 (vue: 2023-10-02 10:06:58) |
Titre |
La vulnérabilité d'OpenRefine \\'s Zip Slip pourrait permettre aux attaquants d'exécuter un code malveillant OpenRefine\\'s Zip Slip Vulnerability Could Let Attackers Execute Malicious Code |
Texte |
Une faille de sécurité à haute sévérité a été divulguée dans l'outil de nettoyage et de transformation des données OpenRefine open source qui pourrait entraîner une exécution de code arbitraire sur les systèmes affectés.
Suivi en CVE-2023-37476 (score CVSS: 7.8), la vulnérabilité est une vulnérabilité à glissement zip qui pourrait avoir des impacts négatifs lors de l'importation d'un projet spécialement conçu dans les versions 3.7.3 et ci-dessous.
"Bien qu'OpenRefine
A high-severity security flaw has been disclosed in the open-source OpenRefine data cleanup and transformation tool that could result in arbitrary code execution on affected systems.
Tracked as CVE-2023-37476 (CVSS score: 7.8), the vulnerability is a Zip Slip vulnerability that could have adverse impacts when importing a specially crafted project in versions 3.7.3 and below.
"Although OpenRefine |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
2023 37476 adverse affected although arbitrary as cve attackers been below cleanup code could crafted cvss data disclosed execute execution flaw has have high impacts importing let malicious open openrefine project result score: security severity slip source specially systems tool tracked transformation versions vulnerability when zip |
Tags |
Tool
Vulnerability
|
Stories |
|
Move |
|