Vulnerabilità nel modulo CPython “tarfile” (AL05/260915/CSIRT-ITA)
Rilevata nuova vulnerabilità con gravità “alta” nel modulo “tarfile” incluso in CPython. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato, tramite archivi tar opportunamente predisposti, di accedere a informazioni sensibili e manipolare i dati sui sistemi interessati.
CSIRT Toscana