S3ql Project

S3ql

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.27%
  • Veröffentlicht 10.06.2018 23:29:00
  • Zuletzt bearbeitet 21.11.2024 03:44:34

S3QL before 2.27 mishandles checksumming, and consequently allows replay attacks in which an attacker who controls the backend can present old versions of the filesystem metadata database as up-to-date, temporarily inject zero-valued bytes into files...

Exploit
  • EPSS 1.6%
  • Veröffentlicht 02.09.2014 14:55:03
  • Zuletzt bearbeitet 12.04.2025 10:46:40

S3QL 1.18.1 and earlier uses the pickle Python module unsafely, which allows remote attackers to execute arbitrary code via a crafted serialized object in (1) common.py or (2) local.py in backends/.