Vulnérabilité · NVD
CVE-2017-17522
CVE-2017-17522, classée high par l'éditeur : 3 apps suivies concernées, toutes corrigées ou à statut indéterminable en version courante.
- Gravité (CVSS)
- 8.8
- Exploitation
- 3.5 %
- Apps suivies
- 3
- Encore exposées
- 0
CVSS base ; la gravité est une note éditeur (échelle différente)
EPSS, prédiction à 30 jours
EN Lib/webbrowser.py in Python through 3.6.3 does not validate strings before launching the program specified by the BROWSER environment variable, which might allow remote attackers to conduct argument-injection attacks via a crafted URL. NOTE: a software maintainer indicates that exploitation is impossible because the code relies on subprocess.Popen and the default shell=False setting
Voir le vecteur CVSS brut
Apps suivies liées à cette CVE
Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.
Configurations CPE vulnérables (1)
| Vendor | Produit | Plateforme | Versions | CPE 2.3 URI |
|---|---|---|---|---|
| python |
python Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | ≤3.6.3 | cpe:2.3:a:python:python:*:*:*:*:*:*:*:* |