目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2021-42343— Python Dask 安全漏洞

EPSS 3.70% · P88
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2021-42343の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
An issue was discovered in the Dask distributed package before 2021.10.0 for Python. Single machine Dask clusters started with dask.distributed.LocalCluster or dask.distributed.Client (which defaults to using LocalCluster) would mistakenly configure their respective Dask workers to listen on external interfaces (typically with a randomly selected high port) rather than only on localhost. A Dask cluster created using this method (when running on a machine that has an applicable port exposed) could be used by a sophisticated attacker to achieve remote code execution.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Python Dask 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Python Dask是一个灵活的 Python 并行计算库。 Dask 存在安全漏洞,该漏洞源于以Dask .distributed.LocalCluster或Dask .distributed. client(默认使用LocalCluster)启动的单机Dask集群将错误地配置各自的Dask工作人员侦听外部接口(通常使用随机选择的高端口),而不是仅在本地主机上。使用此方法创建的Dask集群(当运行在公开适用端口的机器上时)可能被复杂的攻击者可利用该漏洞用于实现远程代码执行。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2021-42343の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2021-42343のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2021-10-26 · 14 CVEs total

CVE-2021-41866MyBB 跨站脚本漏洞
CVE-2020-22864Froala WYSIWYG Editor 跨站脚本漏洞
CVE-2021-37364OpenClinic GA 安全漏洞
CVE-2021-37363Gestionale Open Srl Gestionale Open 安全漏洞
CVE-2021-37372Online Student Admission System 代码问题漏洞
CVE-2021-37371Online Student Admission System SQL注入漏洞
CVE-2011-4119Caml-light 安全漏洞
CVE-2011-2195websvn 操作系统命令注入漏洞
CVE-2021-41078Nameko 代码问题漏洞
CVE-2021-41873Penguin Aurora TV Box 41502 安全漏洞
CVE-2021-40344Nagios XI 代码问题漏洞
CVE-2021-40343Nagios XI 安全漏洞
CVE-2021-40345Nagios XI 命令注入漏洞

IV. 関連脆弱性

V. CVE-2021-42343へのコメント

まだコメントはありません


コメントを残す