Executive brief
Koji 1.13.0 does not properly validate SCM paths, allowing an attacker to work around blacklisted paths for build submission.
Affected products
- PyPI koji
Junglewise Threat Intelligence
CVE-2017-1002153 · Severity: low · CVSS 3.1 · Published 2017-10-06
Technologies: koji (PyPI). Vendors: PyPI.
Koji 1.13.0 does not properly validate SCM paths, allowing an attacker to work around blacklisted paths for build submission.