基本信息
- 漏洞ID:
- 漏洞类型:其他
- 发布日期:2022-02-23
- 更新时间:2022-02-24
- CVE编号:CVE-2022-23651
- CNNVD-ID:CNNVD-202202-1804
- 漏洞平台:
- CVSS评分:
漏洞来源
暂无
漏洞详情
b2-sdk-python是一个用于访问 B2 云存储的 Python 库。
b2-sdk-python 存在安全漏洞,该漏洞源于在某些情况下,本地攻击者可以通过时间检查使用时间 (TOCTOU) 竞争条件利用该漏洞。
参考资料
来源:MISC
链接:https://github.com/Backblaze/b2-sdk-python/commit/62476638986e5b6d7459aca5ef8ce220760226e0
来源:MISC
链接:https://pypi.org/project/b2sdk/
来源:CONFIRM
链接:https://github.com/Backblaze/b2-sdk-python/security/advisories/GHSA-p867-fxfr-ph2w