Ajouter un commentaire

Python : une faille de sécurité liée au module zipfile

Par:
francoistonic

mer, 08/10/2025 - 16:28

Une vulnérabilité de criticité moyenne a été publiée : CVE-2025-8291. La faille explique que le module ne fait pas une vérification du ZIP64 End of Central Directory. Ce problème de vérification peut induire en erreur à la création d'une archive ZIP. 

"La correction conserve ce comportement, mais vérifie que le décalage spécifié dans l'enregistrement du localisateur ZIP64 EOCD correspond à la valeur attendue." précise la CVE à jour. 

Filtered HTML

Plain text

CAPTCHA
Cette question permet de vérifier que vous n'êtes pas un robot spammeur :-)
 Y   Y  DDD    CCC   QQQ    III 
Y Y D D C Q Q I
Y D D C Q Q I
Y D D C Q QQ I
Y DDD CCC QQQQ III
Q