Junglewise Threat Intelligence

CVE-2017-1002153: PYSEC-2017-144 - Koji 1.13.0 does not properly validate SCM paths, allowing an attacker to work around blacklisted paths for build submission.

CVE-2017-1002153 · Severity: low · CVSS 3.1 · Published 2017-10-06

Technologies: koji (PyPI). Vendors: PyPI.

Executive brief

Koji 1.13.0 does not properly validate SCM paths, allowing an attacker to work around blacklisted paths for build submission.

Affected products

  • PyPI koji

Related threats