「Google App Engine Python SDK」の脆弱性情報

CVSS v27.2 CVSS v3-
更新日 : 2011/11/07 00:51
Google App Engine Python SDK の sandbox 環境は、OS のモジュールの使用を適切に制限しないため、アクセス制限を回避される、および任意のコマンドを実行される脆弱性が存在します。 本脆弱性は、CVE-2011-1364 …
CVSS v27.2 CVSS v3-
更新日 : 2011/11/07 00:50
Google App Engine Python SDK の sandbox 環境は、os.popen の呼び出しを適切に制限しないため、アクセス制限を回避される、および任意のコマンドを実行される脆弱性が存在します。 本脆弱性は、CVE-2011-1364 と…
CVSS v27.2 CVSS v3-
更新日 : 2011/11/07 00:49
Google App Engine Python SDK の sandbox 環境の FakeFile の実装は、ファイルのオープンを適切に制御しないため、アクセス制限を回避される、および任意のファイルを作成される脆弱性が存在します。 本脆弱性は…
CVSS v26.8 CVSS v3-
更新日 : 2011/11/07 00:48
Google App Engine Python SDK の SDK Console 内にある _ah/admin/interactive/execute には、クロスサイトリクエストフォージェリの脆弱性が存在します。