重大な露出リスク
CVE-2022-34055 Pypi Drxhello Code Execution
- CVSS 9.8
- リモートコード実行の露出リスク
新たな重大 Pypi Drxhello Code Execution(CVSS 9.8)— 公開直後のウィンドウ。成熟した悪用チェーンの前にインターネットスキャンが先行しがちです。
日次の脆弱性動向:KEV 追加、公開 exploit、重大開示、EPSS リスクの変化。
最優先の 3 件の変化 — アナリストによる短評。CVE ダンプではありません。
重大な露出リスク
新たな重大 Pypi Drxhello Code Execution(CVSS 9.8)— 公開直後のウィンドウ。成熟した悪用チェーンの前にインターネットスキャンが先行しがちです。
重大な露出リスク
新たな重大 Pypi Watertools Code Execution(CVSS 9.8)— 公開直後のウィンドウ。成熟した悪用チェーンの前にインターネットスキャンが先行しがちです。
重大な露出リスク
新たな重大 Scoptrial Project Scoptrial Code Execution(CVSS 9.8)— 公開直後のウィンドウ。成熟した悪用チェーンの前にインターネットスキャンが先行しがちです。
CISA KEV — 実環境での悪用が確認
本ダイジェストではこのカテゴリに該当なし。
本ダイジェストではこのカテゴリに該当なし。
本ダイジェストではこのカテゴリに該当なし。
RG-EG series gateway EG350 EG_RGOS 11.1(6) was discovered to contain a SQL injection vulnerability via the function get_alarmAction at /a...
The drxhello package in PyPI v0.0.1 was discovered to contain a code execution backdoor via the request package.
The Watertools package in PyPI v0.0.0 was discovered to contain a code execution backdoor via the request package.
The Scoptrial package in PyPI version v0.0.5 was discovered to contain a code execution backdoor via the request package.
The Sixfab-Tool in PyPI v0.0.2 to v0.0.3 was discovered to contain a code execution backdoor via the request package.
The Togglee package in PyPI version v0.0.8 was discovered to contain a code execution backdoor.
The Catly-Translate package in PyPI v0.0.3 to v0.0.5 was discovered to contain a code execution backdoor.
The Zibal package in PyPI v1.0.0 was discovered to contain a code execution backdoor.
The Rondolu-YT-Concate package in PyPI v0.1.0 was discovered to contain a code execution backdoor.
The Texercise package in PyPI v0.0.1 to v0.0.12 was discovered to contain a code execution backdoor.