Python Software Foundation の Python 他複数ベンダの製品には、入力確認に関する脆弱性が存在します。
Fedora Project Fedora 36 Fedora 37 Fedora 38 NetApp Active IQ Unified Manager Management Services for Element Software Management Services for NetApp HCI ONTAP Select Deploy administration utility Python Software Foundation Python 3.7.17 未満 Python 3.8.0 以上 3.8.17 未満 Python 3.9.0 以上 3.9.17 未満 Python 3.10.0 以上 3.10.12 未満 Python 3.11.0 以上 3.11.4 未満
本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。
情報を改ざんされる可能性があります。
ベンダアドバイザリまたはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
不適切な入力確認(CWE-20) [NVD評価]
CVE-2023-24329
JVN : JVNVU#98271228 JVN : JVNVU#92488108 National Vulnerability Database (NVD) : CVE-2023-24329 ICS-CERT ADVISORY : ICSA-23-348-10 ICS-CERT ADVISORY : ICSA-25-105-08 関連文書 : github.com (issues/102153) 関連文書 : github.com (pull/99421) 関連文書 : lists.debian.org (msg00022) 関連文書 : lists.fedoraproject.org (6PEVICI7YNGGMSL3UCMWGE66QFLATH72) 関連文書 : lists.fedoraproject.org (DSL6NSOAXWBJJ67XPLSSC74MNKZF3BBO) 関連文書 : lists.fedoraproject.org (EM2XLZSTXG44TMFXF4E6VTGKR2MQCW3G) 関連文書 : lists.fedoraproject.org (F2NY75GFDZ5T6YPN44D3VMFT5SUVTOTG) 関連文書 : lists.fedoraproject.org (GR5US3BYILYJ4SKBV6YBNPRUBAL5P2CN) 関連文書 : lists.fedoraproject.org (H23OSKC6UG6IWOQAUPW74YUHWRWVXJP7) 関連文書 : lists.fedoraproject.org (JZTLGV2HYFF4AMYJL25VDIGAIHCU7UPA) 関連文書 : lists.fedoraproject.org (LWC4WGXER5P6Q75RFGL7QUTPP3N5JR7T) 関連文書 : lists.fedoraproject.org (MZEHSXSCMA4WWQKXT6QV7AAR6SWNZ2VP) 関連文書 : lists.fedoraproject.org (O5SP4RT3RRS434ZS2HQKQJ3VZW7YPKYR) 関連文書 : lists.fedoraproject.org (OHHJHJRLEF3TDT2K3676CAUVRDD4CCMR) 関連文書 : lists.fedoraproject.org (PEUN6T22UJFXR7J5F6UUHCXXPKJ2DVHI) 関連文書 : lists.fedoraproject.org (PURM5CFDABEWAIWZFD2MQ7ZJGCPYSQ44) 関連文書 : lists.fedoraproject.org (Q3J5N24ECS4B6MJDRO6UAYU6GPLYBDCL) 関連文書 : lists.fedoraproject.org (QRQHN7RWJQJHYP6E5EKESOYP5VDSHZG4) 関連文書 : lists.fedoraproject.org (RA2MBEEES6L46OD64OBSVUUMGKNGMOWW) 関連文書 : lists.fedoraproject.org (T4IDB5OAR5Y4UK3HLMZBW4WEL2B7YFMJ) 関連文書 : lists.fedoraproject.org (TZH26JGNZ5XYPZ5SAU3NKSBSPRE5OHTG) 関連文書 : lists.fedoraproject.org (U2MZOJYGFCB5PPT6AKMAU72N7QOYWLBP) 関連文書 : lists.fedoraproject.org (UONZWLB4QVLQIY5CPDLEUEKH6WX4VQMC) 関連文書 : lists.fedoraproject.org (WTOAUJNDWZDRWVSXJ354AYZYKRMT56HU) 関連文書 : pointernull.com (python-url-parse-problem) 関連文書 : security.netapp.com (ntap-20230324-0004) 関連文書 : www.kb.cert.org (id/127587)
[2023年10月27日] 掲載 [2023年12月21日] 参考情報:JVN (JVNVU#98271228) を追加 参考情報:ICS-CERT ADVISORY (ICSA-23-348-10) を追加 [2025年04月17日] 参考情報:JVN (JVNVU#92488108) を追加 参考情報:ICS-CERT ADVISORY (ICSA-25-105-08) を追加