目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

python-poetry 厂商漏洞列表 / CVE 中文分析 4

python-poetry 厂商相关 4 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Python Poetry 是 Python 项目的依赖管理和打包工具,通过 pyproject.toml 配置文件简化开发流程。历史上曾报告过远程代码执行、依赖混淆和权限提升漏洞,主要涉及恶意包处理和权限管理问题。2022 年曾曝出安全漏洞导致本地缓存可被利用,修复后加强了包验证机制。作为广泛使用的开发工具,其安全性对 Python 生态系统影响显著,需定期更新以防范已知风险。

Top products by python-poetry: poetry
CVE ID标题CVSS风险等级Published
CVE-2026-41140 Poetry 路径遍历漏洞 — poetryCWE-22 9.1 -2026-04-24
CVE-2026-34591 Poetry 路径遍历漏洞 — poetryCWE-22 7.8AIHighAI2026-04-02
CVE-2022-36069 Poetry 参数注入漏洞 — poetryCWE-94 7.3 High2022-09-07
CVE-2022-36070 Poetry 代码问题漏洞 — poetryCWE-426 7.3 High2022-09-07

本页汇总了 python-poetry 厂商截至目前公开的全部 4 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。