Python 3.10.0 - 3.10.12 和 3.11.0 - 3.11.4 中 tar 提取的路径遍历漏洞 · 公告 · python-poetry/poetry · GitHub
Security AdvisoryCVE-2024-1140HighPython Software Foundation
Affected:
- Python 3.10.0 - 3.10.12
- Python 3.11.0 - 3.11.4
Fixed in:
- Python 3.10.13
- Python 3.11.5
Referenced CVEs: CVE-2026-41140
本文由本平台从 github.com 自动抓取,经 LLM 流水线清洗、双语翻译。版权归原作者。查看原文。